<?xml version='1.0' encoding='UTF-8'?>
<nvd xmlns:vuln="http://scap.nist.gov/schema/vulnerability/0.4" xmlns:scap-core="http://scap.nist.gov/schema/scap-core/0.1" xmlns:cpe-lang="http://cpe.mitre.org/language/2.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:cvss="http://scap.nist.gov/schema/cvss-v2/0.2" xmlns="http://scap.nist.gov/schema/feed/vulnerability/2.0" xmlns:patch="http://scap.nist.gov/schema/patch/0.1" nvd_xml_version="2.0" pub_date="2019-10-10T04:42:47" xsi:schemaLocation="http://scap.nist.gov/schema/patch/0.1 https://scap.nist.gov/schema/nvd/patch_0.1.xsd http://scap.nist.gov/schema/feed/vulnerability/2.0 https://scap.nist.gov/schema/nvd/nvd-cve-feed_2.0.xsd http://scap.nist.gov/schema/scap-core/0.1 https://scap.nist.gov/schema/nvd/scap-core_0.1.xsd">
  <entry id="CVE-2008-0001">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31:-rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31:-rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31:-rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31:-rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31:-rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31:-rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31:-rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31:-rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31:-rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31:-rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0001</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:56:17.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9709" name="oval:org.mitre.oval:def:9709"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=974a9f0b47da74e28f68b9c8645c3786aa5ace1a" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=974a9f0b47da74e28f68b9c8645c3786aa5ace1a</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.22.16" xml:lang="en">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.22.16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00002.html" xml:lang="en">SUSE-SA:2008:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00002.html" xml:lang="en">SUSE-SA:2008:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2008-0055.html" xml:lang="en">RHSA-2008:0055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019289" xml:lang="en">1019289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0021" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1479" xml:lang="en">DSA-1479</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.23.14" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.23.14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:044" xml:lang="en">MDVSA-2008:044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:112" xml:lang="en">MDVSA-2008:112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0089.html" xml:lang="en">RHSA-2008:0089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486485/100/0/threaded" xml:lang="en">20080117 rPSA-2008-0021-1 kernel</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27280" xml:lang="en">27280</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-574-1" xml:lang="en">USN-574-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-578-1" xml:lang="en">USN-578-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0151" xml:lang="en">ADV-2008-0151</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39672" xml:lang="en">linux-directory-security-bypass(39672)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2146" xml:lang="en">https://issues.rpath.com/browse/RPL-2146</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00828.html" xml:lang="en">FEDORA-2008-0748</vuln:reference>
    </vuln:references>
    <vuln:summary>VFS in the Linux kernel before 2.6.22.16, and 2.6.23.x before 2.6.23.14, performs tests of access mode by using the flag variable instead of the acc_mode variable, which might allow local users to bypass intended permissions and remove directories.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0002">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:tomcat:6.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0002</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:56:25.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Oct/msg00001.html" xml:lang="en">APPLE-SA-2008-10-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html" xml:lang="en">SUSE-SR:2009:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139344343412337&amp;w=2" xml:lang="en">HPSBST02955</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-10.xml" xml:lang="en">GLSA-200804-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3638" xml:lang="en">3638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3216" xml:lang="en">http://support.apple.com/kb/HT3216</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-6.html" xml:lang="en">http://tomcat.apache.org/security-6.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487812/100/0/threaded" xml:lang="en">20080208 CVE-2008-0002: Tomcat information disclosure vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/507985/100/0/threaded" xml:lang="en">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27703" xml:lang="en">27703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/31681" xml:lang="en">31681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2009-0016.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0488" xml:lang="en">ADV-2008-0488</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2780" xml:lang="en">ADV-2008-2780</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2009/3316" xml:lang="en">ADV-2009-3316</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00315.html" xml:lang="en">FEDORA-2008-1467</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00460.html" xml:lang="en">FEDORA-2008-1603</vuln:reference>
    </vuln:references>
    <vuln:summary>Apache Tomcat 6.0.0 through 6.0.15 processes parameters in the context of the wrong request when an exception occurs during parameter processing, which might allow remote attackers to obtain sensitive information, as demonstrated by disconnecting during this processing in order to trigger the exception.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0003">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::as"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::es"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::ws"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.5.z::as"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.5.z::es"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:5.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:openpegasus:management_server:2.6.1"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openpegasus:management_server:2.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0003</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T15:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:56:29.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10282" name="oval:org.mitre.oval:def:10282"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01438409" xml:lang="en">HPSBMA02331</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.vmware.com/pipermail/security-announce/2008/000014.html" xml:lang="en">[Security-announce] 20080415 VMSA-2008-0007 Moderate Updated Service Console packages pcre, net-snmp, and OpenPegasus</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019159" xml:lang="en">1019159</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://www.attrition.org/pipermail/vim/2008-January/001879.html" xml:lang="en">20080115 vuldb confusion between OpenPegasus issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0002.html" xml:lang="en">RHSA-2008:0002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490917/100/0/threaded" xml:lang="en">20080416 VMSA-2008-0007 Moderate Updated Service Console packages pcre, net-snmp, and OpenPegasus</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27172" xml:lang="en">27172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27188" xml:lang="en">27188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0063" xml:lang="en">ADV-2008-0063</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0638" xml:lang="en">ADV-2008-0638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1234/references" xml:lang="en">ADV-2008-1234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1391/references" xml:lang="en">ADV-2008-1391</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4129" xml:lang="en">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4129</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=426578" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=426578</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39527" xml:lang="en">openpegasus-pambasic-bo(39527)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00424.html" xml:lang="en">FEDORA-2008-0506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00480.html" xml:lang="en">FEDORA-2008-0572</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the PAMBasicAuthenticator::PAMCallback function in OpenPegasus CIM management server (tog-pegasus), when compiled to use PAM and without PEGASUS_USE_PAM_STANDALONE_PROC defined, might allow remote attackers to execute arbitrary code via unknown vectors, a different vulnerability than CVE-2007-5360.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0004">
    <vuln:cve-id>CVE-2008-0004</vuln:cve-id>
    <vuln:published-datetime>2009-03-26T06:12:08.780-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2009-03-26T06:12:09.313-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0005">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:1.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0005</vuln:cve-id>
    <vuln:published-datetime>2008-01-11T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:56:33.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10812" name="oval:org.mitre.oval:def:10812"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00004.html" xml:lang="en">SUSE-SA:2008:021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.vmware.com/pipermail/security-announce/2009/000062.html" xml:lang="en">[security-announce] 20090820 VMSA-2009-0010 VMware Hosted products update libpng and Apache HTTP Server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=124654546101607&amp;w=2" xml:lang="en">SSRT090085</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=125631037611762&amp;w=2" xml:lang="en">HPSBUX02465</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=130497311408250&amp;w=2" xml:lang="en">SSRT090208</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-19.xml" xml:lang="en">GLSA-200803-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASONRES</vuln:source>
      <vuln:reference href="http://securityreason.com/achievement_securityalert/49" xml:lang="en">20080110 Apache (mod_proxy_ftp) Undefined Charset UTF-7 XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3526" xml:lang="en">3526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2008-032.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2008-032.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:014" xml:lang="en">MDVSA-2008:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:015" xml:lang="en">MDVSA-2008:015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:016" xml:lang="en">MDVSA-2008:016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0004.html" xml:lang="en">RHSA-2008:0004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0005.html" xml:lang="en">RHSA-2008:0005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0006.html" xml:lang="en">RHSA-2008:0006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0007.html" xml:lang="en">RHSA-2008:0007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0008.html" xml:lang="en">RHSA-2008:0008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0009.html" xml:lang="en">RHSA-2008:0009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486167/100/0/threaded" xml:lang="en">20080110 SecurityReason - Apache (mod_proxy_ftp) Undefined Charset UTF-7 XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/505990/100/0/threaded" xml:lang="en">20090821 VMSA-2009-0010 VMware Hosted products update libpng and Apache HTTP Server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27234" xml:lang="en">27234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019185" xml:lang="en">1019185</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-575-1" xml:lang="en">USN-575-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1875/references" xml:lang="en">ADV-2008-1875</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39615" xml:lang="en">apache-modproxyftp-utf7-xss(39615)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/54a42d4b01968df1117cea77fc53d6beb931c0e05936ad02af93e9ac@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/5df9bfb86a3b054bb985a45ff9250b0332c9ecc181eec232489e7f79@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00541.html" xml:lang="en">FEDORA-2008-1711</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00562.html" xml:lang="en">FEDORA-2008-1695</vuln:reference>
    </vuln:references>
    <vuln:summary>mod_proxy_ftp in Apache 2.2.x before 2.2.7-dev, 2.0.x before 2.0.62-dev, and 1.3.x before 1.3.40-dev does not define a charset, which allows remote attackers to conduct cross-site scripting (XSS) attacks using UTF-7 encoding.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0006">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:solaris_libfont"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solaris_libxfont"/>
        <cpe-lang:fact-ref name="cpe:/a:x.org:xserver:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:solaris_libfont</vuln:product>
      <vuln:product>cpe:/a:sun:solaris_libxfont</vuln:product>
      <vuln:product>cpe:/a:x.org:xserver:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0006</vuln:cve-id>
    <vuln:published-datetime>2008-01-18T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:56:41.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10021" name="oval:org.mitre.oval:def:10021"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=204362" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=204362</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01543321" xml:lang="en">SSRT080083</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN88935101/index.html" xml:lang="en">JVN#88935101</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001043.html" xml:lang="en">JVNDB-2008-001043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.freedesktop.org/archives/xorg/2008-January/031918.html" xml:lang="en">[xorg] 20080117 X.Org security advisory: multiple vulnerabilities in the X server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-01/msg00004.html" xml:lang="en">SUSE-SA:2008:003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00005.html" xml:lang="en">SUSE-SR:2008:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200801-09.xml" xml:lang="en">GLSA-200801-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-05.xml" xml:lang="en">GLSA-200804-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019232" xml:lang="en">1019232</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-103192-1" xml:lang="en">103192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-201230-1" xml:lang="en">201230</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2008-038.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2008-038.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2008-077.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2008-077.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-07.xml" xml:lang="en">GLSA-200805-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:021" xml:lang="en">MDVSA-2008:021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:022" xml:lang="en">MDVSA-2008:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:024" xml:lang="en">MDVSA-2008:024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata41.html#012_xorg" xml:lang="en">[4.1] 20080208 012: SECURITY FIX: February 8, 2008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata42.html#006_xorg" xml:lang="en">[4.2] 20080208 006: SECURITY FIX: February 8, 2008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0029.html" xml:lang="en">RHSA-2008:0029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0030.html" xml:lang="en">RHSA-2008:0030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0064.html" xml:lang="en">RHSA-2008:0064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487335/100/0/threaded" xml:lang="en">20080130 rPSA-2008-0032-1 xorg-x11 xorg-x11-fonts xorg-x11-tools xorg-x11-xfs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27336" xml:lang="en">27336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27352" xml:lang="en">27352</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0179" xml:lang="en">ADV-2008-0179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0184" xml:lang="en">ADV-2008-0184</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0497/references" xml:lang="en">ADV-2008-0497</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0703" xml:lang="en">ADV-2008-0703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/3000" xml:lang="en">ADV-2008-3000</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www14.software.ibm.com/webapp/set2/subscriptions/ijhifoeblist?mode=7&amp;heading=AIX61&amp;path=/200802/SECURITY/20080227/datafile112539&amp;label=AIX%20X%20server%20multiple%20vulnerabilities" xml:lang="en">http://www14.software.ibm.com/webapp/set2/subscriptions/ijhifoeblist?mode=7&amp;heading=AIX61&amp;path=/200802/SECURITY/20080227/datafile112539&amp;label=AIX%20X%20server%20multiple%20vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=428044" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=428044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39767" xml:lang="en">xorg-pcffont-bo(39767)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2010" xml:lang="en">https://issues.rpath.com/browse/RPL-2010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/571-1/" xml:lang="en">USN-571-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00641.html" xml:lang="en">FEDORA-2008-0760</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00674.html" xml:lang="en">FEDORA-2008-0794</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00704.html" xml:lang="en">FEDORA-2008-0831</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00771.html" xml:lang="en">FEDORA-2008-0891</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in (1) X.Org Xserver before 1.4.1, and (2) the libfont and libXfont libraries on some platforms including Sun Solaris, allows context-dependent attackers to execute arbitrary code via a PCF font with a large difference between the last col and first col values in the PCF_BDF_ENCODINGS table.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0007">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0007</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:56:58.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9412" name="oval:org.mitre.oval:def:9412"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00002.html" xml:lang="en">SUSE-SA:2008:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00007.html" xml:lang="en">SUSE-SA:2008:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.vmware.com/pipermail/security-announce/2008/000023.html" xml:lang="en">[Security-announce] 20080728 VMSA-2008-00011 Updated ESX service console packages for Samba and vmnix</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lkml.org/lkml/2008/2/6/457" xml:lang="en">[linux-kernel] 20080206 [patch 60/73] vm audit: add VM_DONTEXPAND to mmap for drivers that need it (CVE-2008-0007)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019357" xml:lang="en">1019357</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0048" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1503" xml:lang="en">DSA-1503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1504" xml:lang="en">DSA-1504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1565" xml:lang="en">DSA-1565</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.22.17" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.22.17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.24.1" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.24.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:044" xml:lang="en">MDVSA-2008:044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:072" xml:lang="en">MDVSA-2008:072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:112" xml:lang="en">MDVSA-2008:112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:174" xml:lang="en">MDVSA-2008:174</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0211.html" xml:lang="en">RHSA-2008:0211</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0233.html" xml:lang="en">RHSA-2008:0233</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0237.html" xml:lang="en">RHSA-2008:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0787.html" xml:lang="en">RHSA-2008:0787</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487808/100/0/threaded" xml:lang="en">20080208 rPSA-2008-0048-1 kernel</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27686" xml:lang="en">27686</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27705" xml:lang="en">27705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-618-1" xml:lang="en">USN-618-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0445/references" xml:lang="en">ADV-2008-0445</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2222/references" xml:lang="en">ADV-2008-2222</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux kernel before 2.6.22.17, when using certain drivers that register a fault handler that does not perform range checks, allows local users to access kernel memory via an out-of-range offset.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0008">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:2007.1"/>
          <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:2007.1::x86-64"/>
          <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:2008.0"/>
          <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:2008.0::x86-64"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:fedora:7"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:fedora:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:pulseaudio:pulseaudio:0.9.6"/>
          <cpe-lang:fact-ref name="cpe:/a:pulseaudio:pulseaudio:0.9.8"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pulseaudio:pulseaudio:0.9.6</vuln:product>
      <vuln:product>cpe:/a:pulseaudio:pulseaudio:0.9.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0008</vuln:cve-id>
    <vuln:published-datetime>2008-01-28T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-28T21:34:06.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=207214" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=207214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://pulseaudio.org/changeset/2100" xml:lang="en">http://pulseaudio.org/changeset/2100</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200802-07.xml" xml:lang="en">GLSA-200802-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1476" xml:lang="en">DSA-1476</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:027" xml:lang="en">MDVSA-2008:027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27449" xml:lang="en">27449</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-573-1" xml:lang="en">USN-573-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0283" xml:lang="en">ADV-2008-0283</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=347822" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=347822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=425481" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=425481</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39992" xml:lang="en">pulseaudio-padroproot-privilege-escalation(39992)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00852.html" xml:lang="en">FEDORA-2008-0963</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00869.html" xml:lang="en">FEDORA-2008-0994</vuln:reference>
    </vuln:references>
    <vuln:summary>The pa_drop_root function in PulseAudio 0.9.8, and a certain 0.9.9 build, does not check return values from (1) setresuid, (2) setreuid, (3) setuid, and (4) seteuid calls when attempting to drop privileges, which might allow local users to gain privileges by causing those calls to fail via attacks such as resource exhaustion.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0009">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0009</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:03.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://isec.pl/vulnerabilities/isec-0026-vmsplice_to_kernel.txt" xml:lang="en">http://isec.pl/vulnerabilities/isec-0026-vmsplice_to_kernel.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.24.1" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.24.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487982/100/0/threaded" xml:lang="en">20080212 CSA-L03: Linux kernel vmsplice unchecked user-pointer dereference</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27704" xml:lang="en">27704</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27799" xml:lang="en">27799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0487/references" xml:lang="en">ADV-2008-0487</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=431206" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=431206</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00254.html" xml:lang="en">FEDORA-2008-1422</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00255.html" xml:lang="en">FEDORA-2008-1423</vuln:reference>
    </vuln:references>
    <vuln:summary>The vmsplice_to_user function in fs/splice.c in the Linux kernel 2.6.22 through 2.6.24 does not validate a certain userspace pointer before dereference, which might allow local users to access arbitrary kernel memory locations.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0010">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0010</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:04.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://isec.pl/vulnerabilities/isec-0026-vmsplice_to_kernel.txt" xml:lang="en">http://isec.pl/vulnerabilities/isec-0026-vmsplice_to_kernel.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1494" xml:lang="en">DSA-1494</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.24.1" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.24.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487982/100/0/threaded" xml:lang="en">20080212 CSA-L03: Linux kernel vmsplice unchecked user-pointer dereference</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27704" xml:lang="en">27704</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27796" xml:lang="en">27796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0487/references" xml:lang="en">ADV-2008-0487</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5093" xml:lang="en">5093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00254.html" xml:lang="en">FEDORA-2008-1422</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00255.html" xml:lang="en">FEDORA-2008-1423</vuln:reference>
    </vuln:references>
    <vuln:summary>The copy_from_user_mmap_sem function in fs/splice.c in the Linux kernel 2.6.22 through 2.6.24 does not validate a certain userspace pointer before dereference, which allow local users to read from arbitrary kernel memory locations.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0011">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows-nt:xp:sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:x64"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:directx:9.0"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:directx:7.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:directx:8.1"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows-nt:2008::itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows-nt:2008::x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows-nt:2008::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:directx:10.0"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:directx:7.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:directx:8.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:directx:9.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:directx:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0011</vuln:cve-id>
    <vuln:published-datetime>2008-06-11T22:32:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:44:33.053-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5236" name="oval:org.mitre.oval:def:5236"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=121380194923597&amp;w=2" xml:lang="en">HPSBST02344</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1020222" xml:lang="en">1020222</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29581" xml:lang="en">29581</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-162B.html" xml:lang="en">TA08-162B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1780" xml:lang="en">ADV-2008-1780</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-033" xml:lang="en">MS08-033</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft DirectX 8.1 through 9.0c, and DirectX on Microsoft XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, and Server 2008, does not properly perform MJPEG error checking, which allows remote attackers to execute arbitrary code via a crafted MJPEG stream in a (1) AVI or (2) ASF file, aka the "MJPEG Decoder Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0012">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:serverprotect:5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:serverprotect:5.58"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trend_micro:serverprotect:5.7</vuln:product>
      <vuln:product>cpe:/a:trend_micro:serverprotect:5.58</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0012</vuln:cve-id>
    <vuln:published-datetime>2008-11-17T18:30:00.377-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:18.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.iss.net/archive/trend.html" xml:lang="en">http://blogs.iss.net/archive/trend.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://www.iss.net/threats/310.html" xml:lang="en">20081111 Trend Micro ServerProtect [PROCEDURE NAME REDACTED] Heap Overflows (3)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/768681" xml:lang="en">VU#768681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/32261" xml:lang="en">32261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/3127" xml:lang="en">ADV-2008-3127</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39918" xml:lang="en">application-rpc-config1-bo(39918)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in an unspecified procedure in Trend Micro ServerProtect 5.7 and 5.58 allows remote attackers to execute arbitrary code via unknown vectors, possibly related to the product's configuration, a different vulnerability than CVE-2008-0013 and CVE-2008-0014.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0013">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:serverprotect:5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:serverprotect:5.58"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trend_micro:serverprotect:5.7</vuln:product>
      <vuln:product>cpe:/a:trend_micro:serverprotect:5.58</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0013</vuln:cve-id>
    <vuln:published-datetime>2008-11-17T18:30:00.407-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:18.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.iss.net/archive/trend.html" xml:lang="en">http://blogs.iss.net/archive/trend.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://www.iss.net/threats/310.html" xml:lang="en">20081111 Trend Micro ServerProtect [PROCEDURE NAME REDACTED] Heap Overflows (3)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/768681" xml:lang="en">VU#768681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/32261" xml:lang="en">32261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/3127" xml:lang="en">ADV-2008-3127</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39919" xml:lang="en">application-rpc-config2-bo(39919)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in an unspecified procedure in Trend Micro ServerProtect 5.7 and 5.58 allows remote attackers to execute arbitrary code via unknown vectors, possibly related to the product's configuration, a different vulnerability than CVE-2008-0012 and CVE-2008-0014.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0014">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:serverprotect:5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:serverprotect:5.58"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trend_micro:serverprotect:5.7</vuln:product>
      <vuln:product>cpe:/a:trend_micro:serverprotect:5.58</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0014</vuln:cve-id>
    <vuln:published-datetime>2008-11-17T18:30:00.420-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:18.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.iss.net/archive/trend.html" xml:lang="en">http://blogs.iss.net/archive/trend.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://www.iss.net/threats/310.html" xml:lang="en">20081111 Trend Micro ServerProtect [PROCEDURE NAME REDACTED] Heap Overflows (3)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/768681" xml:lang="en">VU#768681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/32261" xml:lang="en">32261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/3127" xml:lang="en">ADV-2008-3127</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39920" xml:lang="en">application-rpc-config3-bo(39920)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in an unspecified procedure in Trend Micro ServerProtect 5.7 and 5.58 allows remote attackers to execute arbitrary code via unknown vectors, possibly related to the product's configuration, a different vulnerability than CVE-2008-0012 and CVE-2008-0013.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0015">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:-:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:professional_x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0015</vuln:cve-id>
    <vuln:published-datetime>2009-07-07T19:30:00.187-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:44:34.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6333" name="oval:org.mitre.oval:def:6333"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6363" name="oval:org.mitre.oval:def:6363"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7436" name="oval:org.mitre.oval:def:7436"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.technet.com/srd/archive/2009/08/11/ms09-037-why-we-are-using-cve-s-already-used-in-ms09-035.aspx" xml:lang="en">http://blogs.technet.com/srd/archive/2009/08/11/ms09-037-why-we-are-using-cve-s-already-used-in-ms09-035.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://isc.sans.org/diary.html?storyid=6733" xml:lang="en">http://isc.sans.org/diary.html?storyid=6733</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.csis.dk/dk/nyheder/nyheder.asp?tekstID=799" xml:lang="en">http://www.csis.dk/dk/nyheder/nyheder.asp?tekstID=799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://www.iss.net/threats/329.html" xml:lang="en">20090706 Multiple Microsoft Video Control ActiveX Remote Code Execution Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/180513" xml:lang="en">VU#180513</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/security/advisory/972890.mspx" xml:lang="en">http://www.microsoft.com/technet/security/advisory/972890.mspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/35558" xml:lang="en">35558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/35585" xml:lang="en">35585</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1022514" xml:lang="en">1022514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA09-187A.html" xml:lang="en">TA09-187A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA09-195A.html" xml:lang="en">TA09-195A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA09-223A.html" xml:lang="en">TA09-223A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2009/2232" xml:lang="en">ADV-2009-2232</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-032" xml:lang="en">MS09-032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-037" xml:lang="en">MS09-037</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the CComVariant::ReadFromStream function in the Active Template Library (ATL), as used in the MPEG2TuneRequest ActiveX control in msvidctl.dll in DirectShow, in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 Gold and SP2 allows remote attackers to execute arbitrary code via a crafted web page, as exploited in the wild in July 2009, aka "Microsoft Video ActiveX Control Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0016">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9_rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::dev"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.99"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9_rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::dev</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.99</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0016</vuln:cve-id>
    <vuln:published-datetime>2008-09-24T16:37:04.453-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:05.113-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11579" name="oval:org.mitre.oval:def:11579"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.novell.com/Download?buildid=WZXONb-tqBw~" xml:lang="en">http://download.novell.com/Download?buildid=WZXONb-tqBw~</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-10/msg00005.html" xml:lang="en">SUSE-SA:2008:050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2008&amp;m=slackware-security.379422" xml:lang="en">SSA:2008-269-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2008&amp;m=slackware-security.405232" xml:lang="en">SSA:2008-269-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2008&amp;m=slackware-security.412123" xml:lang="en">SSA:2008-270-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-256408-1" xml:lang="en">256408</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1649" xml:lang="en">DSA-1649</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1669" xml:lang="en">DSA-1669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2009/dsa-1696" xml:lang="en">DSA-1696</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2009/dsa-1697" xml:lang="en">DSA-1697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:205" xml:lang="en">MDVSA-2008:205</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:206" xml:lang="en">MDVSA-2008:206</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-37.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-37.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0882.html" xml:lang="en">RHSA-2008:0882</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0908.html" xml:lang="en">RHSA-2008:0908</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/31397" xml:lang="en">31397</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020913" xml:lang="en">1020913</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-645-1" xml:lang="en">USN-645-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-645-2" xml:lang="en">USN-645-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2661" xml:lang="en">ADV-2008-2661</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2009/0977" xml:lang="en">ADV-2009-0977</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=443288" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=443288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=451617" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=451617</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-September/msg01384.html" xml:lang="en">FEDORA-2008-8401</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-September/msg01403.html" xml:lang="en">FEDORA-2008-8429</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the URL parsing implementation in Mozilla Firefox before 2.0.0.17 and SeaMonkey before 1.1.12 allows remote attackers to execute arbitrary code via a crafted UTF-8 URL in a link.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0017">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1::alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1::beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:6.06::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:7.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:8.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:8.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1::alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1::beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:6.06::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:7.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:8.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:8.10</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:4.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0017</vuln:cve-id>
    <vuln:published-datetime>2008-11-13T06:30:01.173-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-26T10:19:01.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-10-25T11:16:16.157-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11005" name="oval:org.mitre.oval:def:11005"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-11/msg00004.html" xml:lang="en">SUSE-SA:2008:055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-256408-1" xml:lang="en">256408</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-667-1" xml:lang="en">USN-667-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1669" xml:lang="en">DSA-1669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1671" xml:lang="en">DSA-1671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2009/dsa-1697" xml:lang="en">DSA-1697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://www.iss.net/threats/311.html" xml:lang="en">20081113 Mozilla Unchecked Allocation Remote Code Execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:228" xml:lang="en">MDVSA-2008:228</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:230" xml:lang="en">MDVSA-2008:230</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-54.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-54.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0977.html" xml:lang="en">RHSA-2008:0977</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0978.html" xml:lang="en">RHSA-2008:0978</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/32281" xml:lang="en">32281</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1021185" xml:lang="en">1021185</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-319A.html" xml:lang="en">TA08-319A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/3146" xml:lang="en">ADV-2008-3146</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2009/0977" xml:lang="en">ADV-2009-0977</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=443299" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=443299</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-November/msg00366.html" xml:lang="en">FEDORA-2008-9667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-November/msg00385.html" xml:lang="en">FEDORA-2008-9669</vuln:reference>
    </vuln:references>
    <vuln:summary>The http-index-format MIME type parser (nsDirIndexParser) in Firefox 3.x before 3.0.4, Firefox 2.x before 2.0.0.18, and SeaMonkey 1.x before 1.1.13 does not check for an allocation failure, which allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via an HTTP index response with a crafted 200 header, which triggers memory corruption and a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0020">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:-:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:professional_x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0020</vuln:cve-id>
    <vuln:published-datetime>2009-07-07T19:30:00.217-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:44:36.270-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5850" name="oval:org.mitre.oval:def:5850"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.technet.com/srd/archive/2009/08/11/ms09-037-why-we-are-using-cve-s-already-used-in-ms09-035.aspx" xml:lang="en">http://blogs.technet.com/srd/archive/2009/08/11/ms09-037-why-we-are-using-cve-s-already-used-in-ms09-035.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://www.iss.net/threats/329.html" xml:lang="en">20090706 Multiple Microsoft Video Control ActiveX Remote Code Execution Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1022712" xml:lang="en">1022712</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA09-223A.html" xml:lang="en">TA09-223A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2009/2232" xml:lang="en">ADV-2009-2232</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-037" xml:lang="en">MS09-037</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Load method in the IPersistStreamInit interface in the Active Template Library (ATL), as used in the Microsoft Video ActiveX control in msvidctl.dll in DirectShow, in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 Gold and SP2 allows remote attackers to execute arbitrary code via unknown vectors that trigger memory corruption, aka "ATL Header Memcopy Vulnerability," a different vulnerability than CVE-2008-0015.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0026">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_callmanager:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_callmanager:5.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_callmanager:5.0%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_callmanager:5.0%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_callmanager:5.0%283a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_callmanager:5.0%284%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_callmanager:5.0_4a"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_callmanager:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_callmanager:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.0_1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.0_2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.0_3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.0_3a"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.0_4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.0_4a"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.0_4a_su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.0_1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:unified_callmanager:5.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_callmanager:5.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_callmanager:5.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_callmanager:5.0%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_callmanager:5.0%283a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_callmanager:5.0%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_callmanager:5.0_4a</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_callmanager:5.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_callmanager:6.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.0_1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.0_2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.0_3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.0_3a</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.0_4</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.0_4a</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.0_4a_su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.0_1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0026</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:18.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080949c7c.shtml" xml:lang="en">20080213 SQL injection in Cisco Unified Communications Manager</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27775" xml:lang="en">27775</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019404" xml:lang="en">1019404</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0542" xml:lang="en">ADV-2008-0542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40484" xml:lang="en">cucm-interface-sql-injection(40484)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Cisco Unified CallManager/Communications Manager (CUCM) 5.0/5.1 before 5.1(3a) and 6.0/6.1 before 6.1(1a) allows remote authenticated users to execute arbitrary SQL commands via the key parameter to the (1) admin and (2) user interface pages.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0027">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_callmanager:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_callmanager:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_callmanager:4.1%283%29sr4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_callmanager:4.1%283%29sr5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_callmanager:4.1%283%29sr5b"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2.3sr2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2.3sr2b"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:unified_callmanager:4.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_callmanager:4.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_callmanager:4.1%283%29sr4</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_callmanager:4.1%283%29sr5</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_callmanager:4.1%283%29sr5b</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2.3sr2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2.3sr2b</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0027</vuln:cve-id>
    <vuln:published-datetime>2008-01-16T22:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:06.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://dvlabs.tippingpoint.com/advisory/TPTI-08-02" xml:lang="en">http://dvlabs.tippingpoint.com/advisory/TPTI-08-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3551" xml:lang="en">3551</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080932c61.shtml" xml:lang="en">20080116 Cisco Unified Communications Manager CTL Provider Heap Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486432/100/0/threaded" xml:lang="en">20080116 TPTI-08-02: Cisco Call Manager CTLProvider Heap Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27313" xml:lang="en">27313</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019223" xml:lang="en">1019223</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0171" xml:lang="en">ADV-2008-0171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39704" xml:lang="en">cisco-cucm-ctl-bo(39704)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the Certificate Trust List (CTL) Provider service (CTLProvider.exe) in Cisco Unified Communications Manager (CUCM) 4.2 before 4.2(3)SR3 and 4.3 before 4.3(1)SR1, and CallManager 4.0 and 4.1 before 4.1(3)SR5c, allows remote attackers to cause a denial of service or execute arbitrary code via a long request.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0028">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:-"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%280%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%284%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%285.2%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%286%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%286.7%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%287%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%288%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.4.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.4.3"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.5.12"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.6.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.6.8"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.6.18"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.6.22"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.6.26"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.6.29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.6.32"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.7.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.7.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.7.9"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.7.12"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.8:interim"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.8.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.8.8"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.8.12"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.8.13"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.5%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.27%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.48%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.49%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.16"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.20"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.24"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.28"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.38"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.42"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.46"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.49"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.53"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.61"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.64"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.72"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.81"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%281.22%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.5%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.7%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.8%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.10%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.14%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.15%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.16%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.17%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.18%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.19%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.48%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%283%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:-"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:2.7"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.1%286%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.1%286b%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.2%285%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.4%284%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.4%287.202%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.4%288%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.1%284%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.1%284.206%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.2%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.2%283.210%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.2%284%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.2%285%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.2%286%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.2%287%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.2%288%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.2%289%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.3"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.3%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.3%281.200%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.3%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.3%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%284%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%284.101%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%284%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%285%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1.5%28104%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2%283.100%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%283.102%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%283.109%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%285%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:7.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:7.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:7.2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:7.2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:8.0%283%29"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:5500_series_adaptive_security_appliance:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:pix_500:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:-</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%280%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%285.2%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%286%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%286.7%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%287%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%288%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.1.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.3</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.4.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.4.3</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.5</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.5.12</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.6</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.6.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.6.8</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.6.18</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.6.22</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.6.26</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.6.29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.6.32</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.7</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.7.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.7.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.7.9</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.7.12</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.8</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.8:interim</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.8.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.8.8</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.8.12</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.8.13</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.5%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.27%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.48%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.49%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.16</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.20</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.24</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.28</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.38</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.42</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.46</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.49</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.53</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.61</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.64</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.72</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1.2.81</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%281.22%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.5%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.7%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.8%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.10%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.14%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.15%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.16%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.17%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.18%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.19%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.48%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:-</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:2.7</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:3.0</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:3.1</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.0</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.1%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.1%286b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.2</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.2%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.2%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.3</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.4</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.4%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.4%287.202%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.4%288%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.0</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.1</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.1%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.1%284.206%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.2</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.2%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.2%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.2%283.210%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.2%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.2%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.2%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.2%287%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.2%288%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.2%289%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.3</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.3%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.3%281.200%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.3%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.3%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%284.101%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1.5%28104%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2%283.100%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%283.102%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%283.109%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:7.0</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:7.1</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:7.2</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:7.2%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:8.0%283%29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0028</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-26T10:19:13.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-10-26T09:25:10.357-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20080123-asa.shtml" xml:lang="en">20080123 Cisco PIX and ASA Time-to-Live Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27418" xml:lang="en">27418</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019262" xml:lang="en">1019262</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019263" xml:lang="en">1019263</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0259" xml:lang="en">ADV-2008-0259</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39862" xml:lang="en">pix-asa-ttl-dos(39862)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Cisco PIX 500 Series Security Appliance and 5500 Series Adaptive Security Appliance (ASA) before 7.2(3)6 and 8.0(3), when the Time-to-Live (TTL) decrement feature is enabled, allows remote attackers to cause a denial of service (device reload) via a crafted IP packet.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0029">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:application_velocity_system_3110"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:application_velocity_system_3120"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:application_velocity_system_3180"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:application_velocity_system_3180a"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:application_velocity_system:5.0.1"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:application_velocity_system:5.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0029</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:19.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20080123-avs.shtml" xml:lang="en">20080123 Default Passwords in the Application Velocity System</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27421" xml:lang="en">27421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019259" xml:lang="en">1019259</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0260" xml:lang="en">ADV-2008-0260</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39860" xml:lang="en">ciscoavs-default-password-admin-account(39860)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Application Velocity System (AVS) before 5.1.0 is installed with default passwords for some system accounts, which allows remote attackers to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0030">
    <vuln:cve-id>CVE-2008-0030</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:06.433-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:06.447-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2008. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0031">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:7.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0031</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:19.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307301" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Jan/msg00001.html" xml:lang="en">APPLE-SA-2008-01-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27298" xml:lang="en">27298</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019221" xml:lang="en">1019221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-016A.html" xml:lang="en">TA08-016A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0148" xml:lang="en">ADV-2008-0148</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39695" xml:lang="en">quicktime-sorenson-code-execution(39695)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Apple QuickTime before 7.4 allows remote attackers to cause a denial of service (application termination) and execute arbitrary code via a crafted Sorenson 3 video file, which triggers memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0032">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:7.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0032</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T22:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:19.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307301" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=642" xml:lang="en">20080115 Apple QuickTime Macintosh Resource Processing Heap Corruption Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Jan/msg00001.html" xml:lang="en">APPLE-SA-2008-01-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27301" xml:lang="en">27301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019221" xml:lang="en">1019221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-016A.html" xml:lang="en">TA08-016A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0148" xml:lang="en">ADV-2008-0148</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39696" xml:lang="en">quicktime-macintosh-code-execution(39696)</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple QuickTime before 7.4 allows remote attackers to execute arbitrary code via a movie file containing a Macintosh Resource record with a modified length value in the resource header, which triggers heap corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0033">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.3.1.70"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:7.3.1.70</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0033</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T22:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:07.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307301" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://dvlabs.tippingpoint.com/advisory/TPTI-08-01" xml:lang="en">http://dvlabs.tippingpoint.com/advisory/TPTI-08-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Jan/msg00001.html" xml:lang="en">APPLE-SA-2008-01-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486413/100/0/threaded" xml:lang="en">20080115 TPTI-08-01: Apple Quicktime Image File IDSC Atom Memory Corruption Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27299" xml:lang="en">27299</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019221" xml:lang="en">1019221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-016A.html" xml:lang="en">TA08-016A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0148" xml:lang="en">ADV-2008-0148</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39697" xml:lang="en">quicktime-idsc-code-execution(39697)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Apple QuickTime before 7.4 allows remote attackers to cause a denial of service (application termination) and execute arbitrary code via a movie file with Image Descriptor (IDSC) atoms containing an invalid atom size, which triggers memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0034">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:apple:iphone:1.0"/>
        <cpe-lang:fact-ref name="cpe:/h:apple:iphone:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/h:apple:iphone:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/h:apple:iphone:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/h:apple:iphone:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/h:apple:iphone:1.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:apple:iphone:1.0</vuln:product>
      <vuln:product>cpe:/h:apple:iphone:1.0.1</vuln:product>
      <vuln:product>cpe:/h:apple:iphone:1.0.2</vuln:product>
      <vuln:product>cpe:/h:apple:iphone:1.1.1</vuln:product>
      <vuln:product>cpe:/h:apple:iphone:1.1.2</vuln:product>
      <vuln:product>cpe:/h:apple:iphone:1.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0034</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:19.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307302" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307302</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Jan/msg00000.html" xml:lang="en">APPLE-SA-2008-01-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27297" xml:lang="en">27297</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019219" xml:lang="en">1019219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0147" xml:lang="en">ADV-2008-0147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39701" xml:lang="en">iphone-passcode-lock-security-bypass(39701)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Passcode Lock in Apple iPhone 1.0 through 1.1.2 allows users with physical access to execute applications without entering the passcode via vectors related to emergency calls.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0035">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:apple:iphone:1.0"/>
          <cpe-lang:fact-ref name="cpe:/h:apple:iphone:1.0.1"/>
          <cpe-lang:fact-ref name="cpe:/h:apple:iphone:1.0.2"/>
          <cpe-lang:fact-ref name="cpe:/h:apple:iphone:1.1.1"/>
          <cpe-lang:fact-ref name="cpe:/h:apple:iphone:1.1.2"/>
          <cpe-lang:fact-ref name="cpe:/h:apple:iphone:1.02"/>
          <cpe-lang:fact-ref name="cpe:/h:apple:ipod_touch:1.1"/>
          <cpe-lang:fact-ref name="cpe:/h:apple:ipod_touch:1.1.1"/>
          <cpe-lang:fact-ref name="cpe:/h:apple:ipod_touch:1.1.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:safari"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0035</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:19.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307302" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307302</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307430" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307430</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Feb/msg00002.html" xml:lang="en">APPLE-SA-2008-02-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Jan/msg00000.html" xml:lang="en">APPLE-SA-2008-01-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27296" xml:lang="en">27296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019220" xml:lang="en">1019220</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-043B.html" xml:lang="en">TA08-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0147" xml:lang="en">ADV-2008-0147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0495/references" xml:lang="en">ADV-2008-0495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39700" xml:lang="en">iphone-ipod-foundation-code-execution(39700)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Foundation, as used in Apple iPhone 1.0 through 1.1.2, iPod touch 1.1 through 1.1.2, and Mac OS X 10.5 through 10.5.1, allows remote attackers to cause a denial of service (application termination) or execute arbitrary code via a crafted URL that triggers memory corruption in Safari.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0036">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:7.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0036</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T22:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:19.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307301" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008//Jul/msg00000.html" xml:lang="en">APPLE-SA-2008-07-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Jan/msg00001.html" xml:lang="en">APPLE-SA-2008-01-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27300" xml:lang="en">27300</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019221" xml:lang="en">1019221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-016A.html" xml:lang="en">TA08-016A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0148" xml:lang="en">ADV-2008-0148</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2064/references" xml:lang="en">ADV-2008-2064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39698" xml:lang="en">quicktime-pict-bo(39698)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Apple QuickTime before 7.4 allows remote attackers to execute arbitrary code via a crafted compressed PICT image, which triggers the overflow during decoding.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0037">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0037</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:03:49.187-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307430" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307430</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Feb/msg00002.html" xml:lang="en">APPLE-SA-2008-02-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27736" xml:lang="en">27736</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019365" xml:lang="en">1019365</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-043B.html" xml:lang="en">TA08-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0495/references" xml:lang="en">ADV-2008-0495</vuln:reference>
    </vuln:references>
    <vuln:summary>X11 in Apple Mac OS X 10.5 through 10.5.1 does not properly handle when the "Allow connections from network client" preference is disabled, which allows remote attackers to bypass intended access restrictions and connect to the X server.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0038">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0038</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:03:49.297-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307430" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307430</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Feb/msg00002.html" xml:lang="en">APPLE-SA-2008-02-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27736" xml:lang="en">27736</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019360" xml:lang="en">1019360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-043B.html" xml:lang="en">TA08-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0495/references" xml:lang="en">ADV-2008-0495</vuln:reference>
    </vuln:references>
    <vuln:summary>Launch Services in Apple Mac OS X 10.5 through 10.5.1 allows an uninstalled application to be launched if it is in a Time Machine backup, which might allow local users to bypass intended security restrictions or exploit vulnerabilities in the application.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0039">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:mail"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:mail</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0039</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:03:49.377-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307430" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307430</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Feb/msg00002.html" xml:lang="en">APPLE-SA-2008-02-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27736" xml:lang="en">27736</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019361" xml:lang="en">1019361</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-043B.html" xml:lang="en">TA08-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0495/references" xml:lang="en">ADV-2008-0495</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Mail in Apple Mac OS X 10.4.11 allows remote attackers to execute arbitrary commands via a crafted file:// URL.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0040">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0040</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:03:49.487-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307430" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307430</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Feb/msg00002.html" xml:lang="en">APPLE-SA-2008-02-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27736" xml:lang="en">27736</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019362" xml:lang="en">1019362</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-043B.html" xml:lang="en">TA08-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0495/references" xml:lang="en">ADV-2008-0495</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in NFS in Apple Mac OS X 10.5 through 10.5.1 allows remote attackers to cause a denial of service (system shutdown) or execute arbitrary code via unknown vectors related to mbuf chains that trigger memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0041">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0041</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:03:49.563-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307430" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307430</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Feb/msg00002.html" xml:lang="en">APPLE-SA-2008-02-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27736" xml:lang="en">27736</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019363" xml:lang="en">1019363</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-043B.html" xml:lang="en">TA08-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0495/references" xml:lang="en">ADV-2008-0495</vuln:reference>
    </vuln:references>
    <vuln:summary>Parental Controls in Apple Mac OS X 10.5 through 10.5.1 contacts www.apple.com "when a website is unblocked," which allows remote attackers to determine when a system is running Parental Controls.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0042">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0042</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:03:49.687-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307430" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307430</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Feb/msg00002.html" xml:lang="en">APPLE-SA-2008-02-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/774345" xml:lang="en">VU#774345</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27736" xml:lang="en">27736</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019364" xml:lang="en">1019364</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-043B.html" xml:lang="en">TA08-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0495/references" xml:lang="en">ADV-2008-0495</vuln:reference>
    </vuln:references>
    <vuln:summary>Argument injection vulnerability in Terminal.app in Terminal in Apple Mac OS X 10.4.11 and 10.5 through 10.5.1 allows remote attackers to execute arbitrary code via unspecified URL schemes.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0043">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:iphoto:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:iphoto:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0043</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:03:49.767-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307398" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307398</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Feb/msg00000.html" xml:lang="en">APPLE-SA-2008-02-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27636" xml:lang="en">27636</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019307" xml:lang="en">1019307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0428/references" xml:lang="en">ADV-2008-0428</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in Apple iPhoto before 7.1.2 allows remote attackers to execute arbitrary code via photocast subscriptions.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0044">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0044</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T18:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:19.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28320" xml:lang="en">28320</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019640" xml:lang="en">1019640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41319" xml:lang="en">macos-afpclient-bo(41319)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in AFP Client in Apple Mac OS X 10.4.11 and 10.5.2 allow remote attackers to cause a denial of service (application termination) and execute arbitrary code via a crafted afp:// URL.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0045">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0045</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T18:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:19.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28323" xml:lang="en">28323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019642" xml:lang="en">1019642</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41318" xml:lang="en">macos-afpserver-security-bypass(41318)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in AFP Server in Apple Mac OS X 10.4.11 allows remote attackers to bypass cross-realm authentication via unknown manipulations of Kerberos principal realm names.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0046">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0046</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T18:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:19.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28368" xml:lang="en">28368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019658" xml:lang="en">1019658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41317" xml:lang="en">macos-applicationfirewall-weak-security(41317)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Application Firewall in Apple Mac OS X 10.5.2 has an incorrect German translation for the "Set access for specific services and applications" radio button that might cause the user to believe that the button is used to restrict access only to specific services and applications, which might allow attackers to bypass intended access restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0047">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cups:cups:1.3.5"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cups:cups:1.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0047</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:05.377-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10085" name="oval:org.mitre.oval:def:10085"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=674" xml:lang="en">20080318 Multiple Vendor CUPS CGI Heap Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00005.html" xml:lang="en">SUSE-SA:2008:015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-01.xml" xml:lang="en">GLSA-200804-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1530" xml:lang="en">DSA-1530</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:081" xml:lang="en">MDVSA-2008:081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0192.html" xml:lang="en">RHSA-2008:0192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28307" xml:lang="en">28307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019646" xml:lang="en">1019646</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-598-1" xml:lang="en">USN-598-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0921/references" xml:lang="en">ADV-2008-0921</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00091.html" xml:lang="en">FEDORA-2008-2131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00105.html" xml:lang="en">FEDORA-2008-2897</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the cgiCompileSearch function in CUPS 1.3.5, and other versions including the version bundled with Apple Mac OS X 10.5.2, when printer sharing is enabled, allows remote attackers to execute arbitrary code via crafted search expressions.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0048">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0048</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T18:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:19.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28388" xml:lang="en">28388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019647" xml:lang="en">1019647</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41315" xml:lang="en">macos-appkit-nsdocument-bo(41315)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in AppKit in Apple Mac OS X 10.4.11 allows context-dependent attackers to execute arbitrary code via the a long file name to the NSDocument API.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0049">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0049</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T18:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:19.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28340" xml:lang="en">28340</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019647" xml:lang="en">1019647</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41314" xml:lang="en">macos-appkit-code-execution(41314)</vuln:reference>
    </vuln:references>
    <vuln:summary>AppKit in Apple Mac OS X 10.4.11 inadvertently makes an NSApplication mach port available for inter-process communication instead of inter-thread communication, which allows local users to execute arbitrary code via crafted messages to privileged applications.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0050">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0050</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T18:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:19.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307563" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008//Jul/msg00001.html" xml:lang="en">APPLE-SA-2008-07-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28290" xml:lang="en">28290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28356" xml:lang="en">28356</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019655" xml:lang="en">1019655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0920/references" xml:lang="en">ADV-2008-0920</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2094/references" xml:lang="en">ADV-2008-2094</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41313" xml:lang="en">macos-cfnetwork-502badgateway-spoofing(41313)</vuln:reference>
    </vuln:references>
    <vuln:summary>CFNetwork in Apple Mac OS X 10.4.11 allows remote HTTPS proxy servers to spoof secure websites via data in a 502 Bad Gateway error.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0051">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0051</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T18:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:19.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28375" xml:lang="en">28375</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019670" xml:lang="en">1019670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41310" xml:lang="en">macos-corefoundation-timezone-code-execution(41310)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in CoreFoundation in Apple Mac OS X 10.4.11 might allow local users to execute arbitrary code via crafted time zone data.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0052">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0052</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:20.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28384" xml:lang="en">28384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019671" xml:lang="en">1019671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41312" xml:lang="en">macos-coreservices-weak-security(41312)</vuln:reference>
    </vuln:references>
    <vuln:summary>CoreServices in Apple Mac OS X 10.4.11 treats .ief as a safe file type, which allows remote attackers to force Safari users into opening an .ief file in AppleWorks, even when the "Open 'Safe' files" preference is set.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0053">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.5-1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.5-2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.6-1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.6-2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.6-3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.9-1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.10-1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.19:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.19:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.19:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.19:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.19:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.20:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.20:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.20:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.20:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.20:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.20:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.21:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.21:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.22:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.22:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:cups:1.1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.3</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.4</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.5</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.5-1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.5-2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.6</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.6-1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.6-2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.6-3</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.7</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.8</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.9</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.9-1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.10</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.10-1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.11</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.12</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.13</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.14</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.15</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.16</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.17</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.18</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.19</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.19:rc1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.19:rc2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.19:rc3</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.19:rc4</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.19:rc5</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.20</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.20:rc1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.20:rc2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.20:rc3</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.20:rc4</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.20:rc5</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.20:rc6</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.21</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.21:rc1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.21:rc2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.22</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.22:rc1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.22:rc2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.23</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.23:rc1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2:b1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2:b2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2:rc1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2:rc2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2:rc3</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.0</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.3</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.4</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.5</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.6</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.7</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.8</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.9</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.10</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.11</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.12</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3:b1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3:rc1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3:rc2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3.0</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3.1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3.2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3.3</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3.4</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3.5</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3.9</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0053</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:05.457-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10356" name="oval:org.mitre.oval:def:10356"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00003.html" xml:lang="en">SUSE-SA:2008:020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-01.xml" xml:lang="en">GLSA-200804-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1625" xml:lang="en">DSA-1625</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:081" xml:lang="en">MDVSA-2008:081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0192.html" xml:lang="en">RHSA-2008:0192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0206.html" xml:lang="en">RHSA-2008:0206</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28334" xml:lang="en">28334</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019672" xml:lang="en">1019672</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-598-1" xml:lang="en">USN-598-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41272" xml:lang="en">macos-cups-inputvalidation-unspecified(41272)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00105.html" xml:lang="en">FEDORA-2008-2897</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in the HP-GL/2-to-PostScript filter in CUPS before 1.3.6 might allow remote attackers to execute arbitrary code via a crafted HP-GL/2 file.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0054">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0054</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:20.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28341" xml:lang="en">28341</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019649" xml:lang="en">1019649</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41355" xml:lang="en">macos-nsselectorfromstring-code-execution(41355)</vuln:reference>
    </vuln:references>
    <vuln:summary>Foundation in Apple Mac OS X 10.4.11 might allow context-dependent attackers to execute arbitrary code via a malformed selector name to the NSSelectorFromString API, which causes an "unexpected selector" to be used.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0055">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0055</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:20.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-362"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28343" xml:lang="en">28343</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019649" xml:lang="en">1019649</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41299" xml:lang="en">macos-nsfilemanager-priv-escalation(41299)</vuln:reference>
    </vuln:references>
    <vuln:summary>Foundation in Apple Mac OS X 10.4.11 creates world-writable directories while NSFileManager copies files recursively and only modifies the permissions afterward, which allows local users to modify copied files to cause a denial of service and possibly gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0056">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0056</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:20.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28357" xml:lang="en">28357</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019649" xml:lang="en">1019649</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41309" xml:lang="en">macos-foundation-nsfilemanager-bo(41309)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Foundation in Apple Mac OS X 10.4.11 allows context-dependent attackers to execute arbitrary code via a "long pathname with an unexpected structure" that triggers the overflow in NSFileManager.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0057">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0057</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T18:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:20.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28358" xml:lang="en">28358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019648" xml:lang="en">1019648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41298" xml:lang="en">macos-appkit-parser-bo(41298)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple integer overflows in a "legacy serialization format" parser in AppKit in Apple Mac OS X 10.4.11 allows remote attackers to execute arbitrary code via a crafted serialized property list.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0058">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0058</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:20.400-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-362"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28359" xml:lang="en">28359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019650" xml:lang="en">1019650</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41297" xml:lang="en">macos-foundation-nsurl-code-execution(41297)</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in the NSURLConnection cache management functionality in Foundation for Apple Mac OS X 10.4.11 allows remote attackers to execute arbitrary code via unspecified manipulations that cause messages to be sent to a deallocated object.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0059">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0059</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:20.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-362"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28367" xml:lang="en">28367</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019650" xml:lang="en">1019650</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41296" xml:lang="en">macos-foundation-code-execution(41296)</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in NSXML in Foundation for Apple Mac OS X 10.4.11 allows context-dependent attackers to execute arbitrary code via a crafted XML file, related to "error handling logic."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0060">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0060</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:20.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28371" xml:lang="en">28371</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019657" xml:lang="en">1019657</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41295" xml:lang="en">macos-helpviewer-code-execution(41295)</vuln:reference>
    </vuln:references>
    <vuln:summary>Help Viewer in Apple Mac OS X 10.4.11 and 10.5.2 allows remote attackers to execute arbitrary Applescript via a help:topic_list URL that injects HTML or JavaScript into a topic list page, as demonstrated using a help:runscript link.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0061">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.00"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.01"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.02"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.03"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.04"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.05"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.06"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.07"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.08"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.09"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.34"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.2.12.01"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.2.12.02"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.2.12.03"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.2.12.04"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.2.12.05"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.2.12.06"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.2.12.07"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.01"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.02"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.03"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.04"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.05"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.06"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.07"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.07.01"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.07.02"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.07.03"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:maradns:maradns:1.0.00</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.01</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.02</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.03</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.04</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.05</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.06</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.07</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.08</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.09</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.10</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.11</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.12</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.13</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.14</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.15</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.16</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.17</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.18</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.19</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.20</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.21</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.22</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.23</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.24</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.25</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.26</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.27</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.28</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.29</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.30</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.31</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.32</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.33</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.34</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.35</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.36</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.37</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.38</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.39</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.2.12.01</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.2.12.02</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.2.12.03</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.2.12.04</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.2.12.05</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.2.12.06</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.2.12.07</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.01</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.02</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.03</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.04</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.05</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.06</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.07</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.07.01</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.07.02</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.07.03</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0061</vuln:cve-id>
    <vuln:published-datetime>2008-01-03T17:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:03:51.907-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=204351" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=204351</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://maradns.blogspot.com/2007/08/maradns-update-all-versions.html" xml:lang="en">http://maradns.blogspot.com/2007/08/maradns-update-all-versions.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200801-16.xml" xml:lang="en">GLSA-200801-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1445" xml:lang="en">DSA-1445</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.maradns.org/changelog.html" xml:lang="en">http://www.maradns.org/changelog.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27124" xml:lang="en">27124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0026" xml:lang="en">ADV-2008-0026</vuln:reference>
    </vuln:references>
    <vuln:summary>MaraDNS 1.0 before 1.0.41, 1.2 before 1.2.12.08, and 1.3 before 1.3.07.04 allows remote attackers to cause a denial of service via a crafted DNS packet that prevents an authoritative name (CNAME) record from resolving, aka "improper rotation of resource records."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0062">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:mit:kerberos_5:1.6.3_kdc"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mit:kerberos_5:1.6.3_kdc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0062</vuln:cve-id>
    <vuln:published-datetime>2008-03-19T06:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:08.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9496" name="oval:org.mitre.oval:def:9496"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00006.html" xml:lang="en">SUSE-SA:2008:016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=130497213107107&amp;w=2" xml:lang="en">SSRT100495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5022520.html" xml:lang="en">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5022520.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5022542.html" xml:lang="en">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5022542.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2008-001.txt" xml:lang="en">http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2008-001.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0112" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0112" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1524" xml:lang="en">DSA-1524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200803-31.xml" xml:lang="en">GLSA-200803-31</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/895609" xml:lang="en">VU#895609</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:069" xml:lang="en">MDVSA-2008:069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:070" xml:lang="en">MDVSA-2008:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:071" xml:lang="en">MDVSA-2008:071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0164.html" xml:lang="en">RHSA-2008:0164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0180.html" xml:lang="en">RHSA-2008:0180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0181.html" xml:lang="en">RHSA-2008:0181</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0182.html" xml:lang="en">RHSA-2008:0182</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489761" xml:lang="en">20080318 MITKRB5-SA-2008-001: double-free, uninitialized data vulnerabilities in krb5kdc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489883/100/0/threaded" xml:lang="en">20080319 rPSA-2008-0112-1 krb5 krb5-server krb5-services krb5-test krb5-workstation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/493080/100/0/threaded" xml:lang="en">20080604 VMSA-2008-0009 Updates to VMware Workstation, VMware Player, VMware ACE, VMware Fusion, VMware Server, VMware VIX API, VMware ESX, VMware ESXi resolve critical security issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28303" xml:lang="en">28303</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019626" xml:lang="en">1019626</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-587-1" xml:lang="en">USN-587-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2008-0009.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2008-0009.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0922/references" xml:lang="en">ADV-2008-0922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1102/references" xml:lang="en">ADV-2008-1102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1744" xml:lang="en">ADV-2008-1744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41275" xml:lang="en">krb5-kdc-code-execution(41275)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00537.html" xml:lang="en">FEDORA-2008-2637</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00544.html" xml:lang="en">FEDORA-2008-2647</vuln:reference>
    </vuln:references>
    <vuln:summary>KDC in MIT Kerberos 5 (krb5kdc) does not set a global variable for some krb4 message types, which allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via crafted messages that trigger a NULL pointer dereference or double-free.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0063">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:mit:kerberos_5:1.6.3_kdc"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mit:kerberos_5:1.6.3_kdc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0063</vuln:cve-id>
    <vuln:published-datetime>2008-03-19T06:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:18.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8916" name="oval:org.mitre.oval:def:8916"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00006.html" xml:lang="en">SUSE-SA:2008:016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5022520.html" xml:lang="en">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5022520.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5022542.html" xml:lang="en">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5022542.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2008-001.txt" xml:lang="en">http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2008-001.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0112" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0112" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1524" xml:lang="en">DSA-1524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200803-31.xml" xml:lang="en">GLSA-200803-31</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:069" xml:lang="en">MDVSA-2008:069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:070" xml:lang="en">MDVSA-2008:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:071" xml:lang="en">MDVSA-2008:071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0164.html" xml:lang="en">RHSA-2008:0164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0180.html" xml:lang="en">RHSA-2008:0180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0181.html" xml:lang="en">RHSA-2008:0181</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0182.html" xml:lang="en">RHSA-2008:0182</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489761" xml:lang="en">20080318 MITKRB5-SA-2008-001: double-free, uninitialized data vulnerabilities in krb5kdc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489883/100/0/threaded" xml:lang="en">20080319 rPSA-2008-0112-1 krb5 krb5-server krb5-services krb5-test krb5-workstation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/493080/100/0/threaded" xml:lang="en">20080604 VMSA-2008-0009 Updates to VMware Workstation, VMware Player, VMware ACE, VMware Fusion, VMware Server, VMware VIX API, VMware ESX, VMware ESXi resolve critical security issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28303" xml:lang="en">28303</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019627" xml:lang="en">1019627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-587-1" xml:lang="en">USN-587-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2008-0009.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2008-0009.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0922/references" xml:lang="en">ADV-2008-0922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1102/references" xml:lang="en">ADV-2008-1102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1744" xml:lang="en">ADV-2008-1744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41277" xml:lang="en">krb5-kdc-kerberos4-info-disclosure(41277)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00537.html" xml:lang="en">FEDORA-2008-2637</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00544.html" xml:lang="en">FEDORA-2008-2647</vuln:reference>
    </vuln:references>
    <vuln:summary>The Kerberos 4 support in KDC in MIT Kerberos 5 (krb5kdc) does not properly clear the unused portion of a buffer when generating an error message, which might allow remote attackers to obtain sensitive information, aka "Uninitialized stack values."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0064">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pierreegougelet:gfl_sdk:2.870::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:pierreegougelet:nconvert:4.85"/>
        <cpe-lang:fact-ref name="cpe:/a:pierreegougelet:xnview:1.91"/>
        <cpe-lang:fact-ref name="cpe:/a:pierreegougelet:xnview:1.92"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pierreegougelet:gfl_sdk:2.870::windows</vuln:product>
      <vuln:product>cpe:/a:pierreegougelet:nconvert:4.85</vuln:product>
      <vuln:product>cpe:/a:pierreegougelet:xnview:1.91</vuln:product>
      <vuln:product>cpe:/a:pierreegougelet:xnview:1.92</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0064</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:03:52.297-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27514" xml:lang="en">27514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0328" xml:lang="en">ADV-2008-0328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0329" xml:lang="en">ADV-2008-0329</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Pierre-emmanuel Gougelet (1) XnView 1.91 and 1.92, (2) NConvert 4.85, and (3) libgfl280.dll in GFL SDK 2.870 for Windows allows user-assisted remote attackers to execute arbitrary code via a crafted Radiance RGBE (.hdr) file.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0065">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:winamp:nullsoft_winamp:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:winamp:nullsoft_winamp:5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:winamp:nullsoft_winamp:5.51"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:winamp:nullsoft_winamp:5.5</vuln:product>
      <vuln:product>cpe:/a:winamp:nullsoft_winamp:5.21</vuln:product>
      <vuln:product>cpe:/a:winamp:nullsoft_winamp:5.51</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0065</vuln:cve-id>
    <vuln:published-datetime>2008-01-22T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:20.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27344" xml:lang="en">27344</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0183" xml:lang="en">ADV-2008-0183</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.winamp.com/player/version-history" xml:lang="en">http://www.winamp.com/player/version-history</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39778" xml:lang="en">winamp-inmp3-bo(39778)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in in_mp3.dll in Winamp 5.21, 5.5, and 5.51 allow remote attackers to execute arbitrary code via a long (1) artist or (2) name tag in Ultravox streaming metadata, related to construction of stream titles.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0066">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:7.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:autonomy:keyview</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:7.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:7.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0066</vuln:cve-id>
    <vuln:published-datetime>2008-04-10T14:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:28.873-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490828/100/0/threaded" xml:lang="en">20080414 Secunia Research: Lotus Notes htmsr.dll Buffer Overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28454" xml:lang="en">28454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019843" xml:lang="en">1019843</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1153" xml:lang="en">ADV-2008-1153</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1156" xml:lang="en">ADV-2008-1156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?rs=463&amp;uid=swg21298453" xml:lang="en">http://www-1.ibm.com/support/docview.wss?rs=463&amp;uid=swg21298453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41724" xml:lang="en">autonomy-keyview-html-multiple-bo(41724)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in htmsr.dll in the HTML speed reader in Autonomy (formerly Verity) KeyView, as used by IBM Lotus Notes 7.0.2 and 7.0.3, allow remote attackers to execute arbitrary code via an HTML document with (1) "large chunks of data," or a long URL in the (2) BACKGROUND attribute of a BODY element or (3) SRC attribute of an IMG element.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0067">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_network_node_manager:7.51"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:openview_network_node_manager:7.51</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0067</vuln:cve-id>
    <vuln:published-datetime>2009-01-08T14:30:00.407-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:30.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=123247393715913&amp;w=2" xml:lang="en">HPSBMA02400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/4885" xml:lang="en">4885</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/8307" xml:lang="en">8307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1021521" xml:lang="en">1021521</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/499826/100/0/threaded" xml:lang="en">20090107 Secunia Research: HP OpenView Network Node Manager Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/33147" xml:lang="en">33147</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in HP OpenView Network Node Manager (OV NNM) 7.01, 7.51, and 7.53 allow remote attackers to execute arbitrary code via (1) long string parameters to the OpenView5.exe CGI program; (2) a long string parameter to the OpenView5.exe CGI program, related to ov.dll; or a long string parameter to the (3) getcvdata.exe, (4) ovlaunch.exe, or (5) Toolbar.exe CGI program.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0068">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_network_node_manager:7.51"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_network_node_manager:7.53"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:openview_network_node_manager:7.51</vuln:product>
      <vuln:product>cpe:/a:hp:openview_network_node_manager:7.53</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0068</vuln:cve-id>
    <vuln:published-datetime>2008-04-16T14:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:31.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/closedviewx-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/closedviewx-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=121553649611253&amp;w=2" xml:lang="en">SSRT080043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3814" xml:lang="en">3814</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490771" xml:lang="en">20080411 Directory traversal and multiple Denials of Service in HP OpenView NNM 7.53</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490834/100/0/threaded" xml:lang="en">20080414 Secunia Research: HP OpenView Network Node Manager OpenView5.exeDirectory Traversal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28745" xml:lang="en">28745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019838" xml:lang="en">1019838</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019839" xml:lang="en">1019839</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1214/references" xml:lang="en">ADV-2008-1214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41790" xml:lang="en">hpopenview-openview5-directory-traversal(41790)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in OpenView5.exe in HP OpenView Network Node Manager (OV NNM) 7.01, 7.51, and 7.53 allows remote attackers to read arbitrary files via directory traversal sequences in the Action parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0069">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pierreegougelet:xnview:1.92"/>
        <cpe-lang:fact-ref name="cpe:/a:pierreegougelet:xnview:1.92.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pierreegougelet:xnview:1.92</vuln:product>
      <vuln:product>cpe:/a:pierreegougelet:xnview:1.92.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0069</vuln:cve-id>
    <vuln:published-datetime>2008-04-02T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:05.767-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28579" xml:lang="en">28579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1044/references" xml:lang="en">ADV-2008-1044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41542" xml:lang="en">xnview-slideshow-bo(41542)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5346" xml:lang="en">5346</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in XnView 1.92 and 1.92.1 allows user-assisted remote attackers to execute arbitrary code via a long FontName parameter in a slideshow (.sld) file, a different vector than CVE-2008-1461.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0070">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:orb_networks:orb:2.0.1014"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:orb_networks:orb:2.0.1014</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0070</vuln:cve-id>
    <vuln:published-datetime>2008-03-31T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:20.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28431" xml:lang="en">28431</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0984/references" xml:lang="en">ADV-2008-0984</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41410" xml:lang="en">orb-dimensions-bo(41410)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in Orb Networks Orb 2.00.1014 and Winamp Remote BETA allows remote attackers to execute arbitrary code via an RPC request that specifies a large number of array dimensions, which triggers a heap-based buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0071">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:3.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.20.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.20.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.20.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.20.4"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.20.6"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.20.7"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.20.8"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.20.9"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.22.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.22.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.22.4"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.24.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.24.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.26.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.27.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:4.27.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.7.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bittorrent:bittorrent:3.9.1</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.0.0</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.0.1</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.0.2</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.0.3</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.0.4</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.1.0</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.1.1</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.1.2</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.1.3</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.1.4</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.1.5</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.1.6</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.1.7</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.1.8</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.2.0</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.2.1</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.2.2</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.3.0</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.3.1</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.3.2</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.3.3</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.3.4</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.3.5</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.3.6</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.4.0</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.4.1</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.9.2</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.9.3</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.9.4</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.9.5</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.9.6</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.9.7</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.9.8</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.9.9</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.20.0</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.20.1</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.20.2</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.20.4</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.20.6</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.20.7</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.20.8</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.20.9</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.22.0</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.22.1</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.22.4</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.24.0</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.24.2</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.26.0</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.27.1</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:4.27.2</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:5.0.0</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:5.0.1</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:5.0.2</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:5.0.3</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:5.0.4</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:5.0.5</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:5.0.6</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:5.0.7</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:5.0.8</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:5.0.9</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:5.2.0</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:6.0</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:6.0.1</vuln:product>
      <vuln:product>cpe:/a:bittorrent:bittorrent:6.0.2</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.1.1</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.1.3</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.1.4</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.1.5</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.1.6</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.1.7</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.2</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.2.1</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.2.2</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.3</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.4</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.4.2</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.5</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.6</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.7</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.7.1</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.7.2</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.7.3</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.7.4</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.7.5</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.7.6</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.7.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0071</vuln:cve-id>
    <vuln:published-datetime>2008-06-16T14:41:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:32.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3943" xml:lang="en">3943</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1020266" xml:lang="en">1020266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/493269/100/0/threaded" xml:lang="en">20080611 Secunia Research: uTorrent / BitTorrent Web UI HTTP "Range" Header DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29661" xml:lang="en">29661</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020265" xml:lang="en">1020265</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1808" xml:lang="en">ADV-2008-1808</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1809" xml:lang="en">ADV-2008-1809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5918" xml:lang="en">5918</vuln:reference>
    </vuln:references>
    <vuln:summary>The Web UI interface in (1) BitTorrent before 6.0.3 build 8642 and (2) uTorrent before 1.8beta build 10524 allows remote attackers to cause a denial of service (application crash) via an HTTP request with a malformed Range header.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0072">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:gnome:evolution:2.12.3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:evolution:2.12.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0072</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:34.263-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10701" name="oval:org.mitre.oval:def:10701"/>
    <vuln:cwe id="CWE-134"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00003.html" xml:lang="en">SUSE-SA:2008:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-12.xml" xml:lang="en">GLSA-200803-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0105" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1512" xml:lang="en">DSA-1512</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/512491" xml:lang="en">VU#512491</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:063" xml:lang="en">MDVSA-2008:063</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0177.html" xml:lang="en">RHSA-2008:0177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0178.html" xml:lang="en">RHSA-2008:0178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/492684/100/0/threaded" xml:lang="en">20080528 rPSA-2008-0105-1 evolution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28102" xml:lang="en">28102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019540" xml:lang="en">1019540</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-583-1" xml:lang="en">USN-583-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0768/references" xml:lang="en">ADV-2008-0768</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41011" xml:lang="en">evolution-emfmultipart-format-string(41011)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2310" xml:lang="en">https://issues.rpath.com/browse/RPL-2310</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00190.html" xml:lang="en">FEDORA-2008-2290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00195.html" xml:lang="en">FEDORA-2008-2292</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the emf_multipart_encrypted function in mail/em-format.c in Evolution 2.12.3 and earlier allows remote attackers to execute arbitrary code via a crafted encrypted message, as demonstrated using the Version field.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0073">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:redhat:fedora:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1.1.10.1"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xine:xine-lib:1.1.10.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0073</vuln:cve-id>
    <vuln:published-datetime>2008-03-24T18:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:21.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00008.html" xml:lang="en">SUSE-SR:2008:007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-06/msg00001.html" xml:lang="en">SUSE-SR:2008:012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-25.xml" xml:lang="en">GLSA-200804-25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200808-01.xml" xml:lang="en">GLSA-200808-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=585488&amp;group_id=9655" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=585488&amp;group_id=9655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.videolan.org/Changelog/0.8.6f" xml:lang="en">http://wiki.videolan.org/Changelog/0.8.6f</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1536" xml:lang="en">DSA-1536</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1543" xml:lang="en">DSA-1543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:178" xml:lang="en">MDVSA-2008:178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:219" xml:lang="en">MDVSA-2008:219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28312" xml:lang="en">28312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019682" xml:lang="en">1019682</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.org/security/viewer.php?l=slackware-security&amp;y=2008&amp;m=slackware-security.392408" xml:lang="en">SSA:2008-089-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-635-1" xml:lang="en">USN-635-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.videolan.org/security/sa0803.php" xml:lang="en">http://www.videolan.org/security/sa0803.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0923" xml:lang="en">ADV-2008-0923</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0985" xml:lang="en">ADV-2008-0985</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://xinehq.de/index.php/news" xml:lang="en">http://xinehq.de/index.php/news</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41339" xml:lang="en">xinelib-sdpplinparse-bo(41339)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00143.html" xml:lang="en">FEDORA-2008-2945</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00456.html" xml:lang="en">FEDORA-2008-2569</vuln:reference>
    </vuln:references>
    <vuln:summary>Array index error in the sdpplin_parse function in input/libreal/sdpplin.c in xine-lib 1.1.10.1 allows remote RTSP servers to execute arbitrary code via a large streamid SDP parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0074">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:6.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_services:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:5.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:6.0:beta</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:7.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_services:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0074</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-07-03T13:25:49.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5389" name="oval:org.mitre.oval:def:5389"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120361015026386&amp;w=2" xml:lang="en">HPSBST02314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27101" xml:lang="en">27101</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019384" xml:lang="en">1019384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-043C.html" xml:lang="en">TA08-043C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0507/references" xml:lang="en">ADV-2008-0507</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-005" xml:lang="en">MS08-005</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Internet Information Services (IIS) 5.0 through 7.0 allows local users to gain privileges via unknown vectors related to file change notifications in the TPRoot, NNTPFile\Root, or WWWRoot folders.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0075">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:6.0:beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:5.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:6.0:beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0075</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:44:37.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5308" name="oval:org.mitre.oval:def:5308"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120361015026386&amp;w=2" xml:lang="en">HPSBST02314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27676" xml:lang="en">27676</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019385" xml:lang="en">1019385</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-043C.html" xml:lang="en">TA08-043C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0508/references" xml:lang="en">ADV-2008-0508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-006" xml:lang="en">MS08-006</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Internet Information Services (IIS) 5.1 through 6.0 allows remote attackers to execute arbitrary code via crafted inputs to ASP pages.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0076">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:windows_2000_sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_server_2003_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_server_2003_sp1_itanium"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_xp_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7:windows_server_2003_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7:windows_xp_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6::windows_server_2003_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6::windows_server_2003_sp2_itanium"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6::windows_server_2003_x64_edition"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6::windows_server_2003_x64_edition_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6::windows_xp_professional_x64_edition"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6::windows_xp_professional_x64_edition_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_server_2003_sp1_itanium"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_server_2003_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_server_2003_sp2_itanium"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_server_2003_x64_edition"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_server_2003_x64_edition_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_vista_x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_xp_professional_x64_edition"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_xp_professional_x64_edition_sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01:windows_2000_sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_server_2003_sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_server_2003_sp1_itanium</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_xp_sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7:windows_server_2003_sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7:windows_xp_sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6::windows_server_2003_sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6::windows_server_2003_sp2_itanium</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6::windows_server_2003_x64_edition</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6::windows_server_2003_x64_edition_sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6::windows_xp_professional_x64_edition</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6::windows_xp_professional_x64_edition_sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_server_2003_sp1_itanium</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_server_2003_sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_server_2003_sp2_itanium</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_server_2003_x64_edition</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_server_2003_x64_edition_sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_vista</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_vista_x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_xp_professional_x64_edition</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_xp_professional_x64_edition_sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0076</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:44:38.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5487" name="oval:org.mitre.oval:def:5487"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120361015026386&amp;w=2" xml:lang="en">HPSBST02314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27668" xml:lang="en">27668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019379" xml:lang="en">1019379</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-043C.html" xml:lang="en">TA08-043C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0512/references" xml:lang="en">ADV-2008-0512</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-010" xml:lang="en">MS08-010</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Internet Explorer 5.01, 6 SP1 and SP2, and 7 allows remote attackers to execute arbitrary code via crafted HTML layout combinations, aka "HTML Rendering Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0077">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:sp1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:gold:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:gold:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0077</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5396" name="oval:org.mitre.oval:def:5396"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=661" xml:lang="en">20080212 Microsoft Internet Explorer Property Memory Corruption Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120361015026386&amp;w=2" xml:lang="en">HPSBST02314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/228569" xml:lang="en">VU#228569</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488048/100/0/threaded" xml:lang="en">20080213 ZDI-08-006: Microsoft Internet Explorer SVG animateMotion.by Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27666" xml:lang="en">27666</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019380" xml:lang="en">1019380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-043C.html" xml:lang="en">TA08-043C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0512/references" xml:lang="en">ADV-2008-0512</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-08-006.html" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-08-006.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-010" xml:lang="en">MS08-010</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 6 SP1, 6 SP2, and and 7 allows remote attackers to execute arbitrary code by assigning malformed values to certain properties, as demonstrated using the by property of an animateMotion SVG element, aka "Property Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0078">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:activex"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:windows_2000_sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_server_2003_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_server_2003_sp1_itanium"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_xp_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7:windows_server_2003_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7:windows_xp_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6::windows_server_2003_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6::windows_server_2003_sp2_itanium"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6::windows_server_2003_x64_edition"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6::windows_server_2003_x64_edition_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6::windows_xp_professional_x64_edition"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6::windows_xp_professional_x64_edition_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_server_2003_sp1_itanium"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_server_2003_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_server_2003_sp2_itanium"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_server_2003_x64_edition"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_server_2003_x64_edition_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_vista_x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_xp_professional_x64_edition"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_xp_professional_x64_edition_sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:activex</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.01:windows_2000_sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_server_2003_sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_server_2003_sp1_itanium</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_xp_sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7:windows_server_2003_sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7:windows_xp_sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6::windows_server_2003_sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6::windows_server_2003_sp2_itanium</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6::windows_server_2003_x64_edition</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6::windows_server_2003_x64_edition_sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6::windows_xp_professional_x64_edition</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6::windows_xp_professional_x64_edition_sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_server_2003_sp1_itanium</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_server_2003_sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_server_2003_sp2_itanium</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_server_2003_x64_edition</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_server_2003_x64_edition_sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_vista</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_vista_x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_xp_professional_x64_edition</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_xp_professional_x64_edition_sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0078</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:44:40.630-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4904" name="oval:org.mitre.oval:def:4904"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120361015026386&amp;w=2" xml:lang="en">HPSBST02314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27689" xml:lang="en">27689</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019381" xml:lang="en">1019381</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-043C.html" xml:lang="en">TA08-043C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0512/references" xml:lang="en">ADV-2008-0512</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-010" xml:lang="en">MS08-010</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in an ActiveX control (dxtmsft.dll) in Microsoft Internet Explorer 5.01, 6 SP1 and SP2, and 7 allows remote attackers to execute arbitrary code via a crafted image, aka "Argument Handling Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0079">
    <vuln:cve-id>CVE-2008-0079</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:06.463-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:06.463-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2008. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0080">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:2003:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003:2003:sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-::x64"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:webdav_mini-redirector"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:webdav_mini-redirector</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0080</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:31.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5381" name="oval:org.mitre.oval:def:5381"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120361015026386&amp;w=2" xml:lang="en">HPSBST02314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27670" xml:lang="en">27670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019372" xml:lang="en">1019372</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-043C.html" xml:lang="en">TA08-043C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0509/references" xml:lang="en">ADV-2008-0509</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-007" xml:lang="en">MS08-007</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the WebDAV Mini-Redirector in Microsoft Windows XP SP2, Server 2003 SP1 and SP2, and Vista allows remote attackers to execute arbitrary code via a crafted WebDAV response.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0081">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel_viewer:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel_viewer:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2004::mac</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0081</vuln:cve-id>
    <vuln:published-datetime>2008-01-16T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:44:42.130-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5546" name="oval:org.mitre.oval:def:5546"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120585858807305&amp;w=2" xml:lang="en">SSRT080028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019200" xml:lang="en">1019200</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/security/advisory/947563.mspx" xml:lang="en">947563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27305" xml:lang="en">27305</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-071A.html" xml:lang="en">TA08-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0146" xml:lang="en">ADV-2008-0146</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0846/references" xml:lang="en">ADV-2008-0846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-014" xml:lang="en">MS08-014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39699" xml:lang="en">microsoft-excel-unspecified-code-execution(39699)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Excel 2000 SP3 through 2003 SP2, Viewer 2003, and Office 2004 for Mac allows user-assisted remote attackers to execute arbitrary code via crafted macros, aka "Macro Validation Vulnerability," a different vulnerability than CVE-2007-3490.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0082">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_messenger:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_messenger:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:windows_messenger:4.7</vuln:product>
      <vuln:product>cpe:/a:microsoft:windows_messenger:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0082</vuln:cve-id>
    <vuln:published-datetime>2008-08-12T20:41:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:40.810-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5995" name="oval:org.mitre.oval:def:5995"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=121915960406986&amp;w=2" xml:lang="en">HPSBST02360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/495467/100/0/threaded" xml:lang="en">20080814 Microsoft Windows Messenger Remote Illegal Access Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/30551" xml:lang="en">30551</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020681" xml:lang="en">1020681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-225A.html" xml:lang="en">TA08-225A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2354" xml:lang="en">ADV-2008-2354</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-050" xml:lang="en">MS08-050</vuln:reference>
    </vuln:references>
    <vuln:summary>An ActiveX control (Messenger.UIAutomation.1) in Windows Messenger 4.7 and 5.1 is marked as safe-for-scripting, which allows remote attackers to control the Messenger application, and "change state," obtain contact information, and establish audio or video connections without notification via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0083">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0083</vuln:cve-id>
    <vuln:published-datetime>2008-04-08T19:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:44:44.037-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5495" name="oval:org.mitre.oval:def:5495"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120845064910729&amp;w=2" xml:lang="en">SSRT080048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28551" xml:lang="en">28551</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019799" xml:lang="en">1019799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-099A.html" xml:lang="en">TA08-099A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1146/references" xml:lang="en">ADV-2008-1146</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-022" xml:lang="en">MS08-022</vuln:reference>
    </vuln:references>
    <vuln:summary>The (1) VBScript (VBScript.dll) and (2) JScript (JScript.dll) scripting engines 5.1 and 5.6, as used in Microsoft Windows 2000 SP4, XP SP2, and Server 2003 SP1 and SP2, do not properly decode script, which allows remote attackers to execute arbitrary code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0084">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0084</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:44:44.770-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5240" name="oval:org.mitre.oval:def:5240"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120361015026386&amp;w=2" xml:lang="en">HPSBST02314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27634" xml:lang="en">27634</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019383" xml:lang="en">1019383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-043C.html" xml:lang="en">TA08-043C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0506/references" xml:lang="en">ADV-2008-0506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-004" xml:lang="en">MS08-004</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the TCP/IP support in Microsoft Windows Vista allows remote DHCP servers to cause a denial of service (hang and restart) via a crafted DHCP packet.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0085">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:data_engine:1.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:7.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2000:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2000:sp4:~~~~itanium~"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2005:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2005:sp1:~~~~itanium~"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2005:sp1:~~~~x64~"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2005:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2005:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2005:sp2:~~~~itanium~"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2005:sp2:~~~~x64~"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2005:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server_desktop_engine:2000:sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:wmsde:2000"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:wyukon::sp2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:-:sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:-:sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:wmsde:2000"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:wyukon::sp2:~~~~x64~"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003:-:sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:data_engine:1.0:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:7.0:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2000:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2000:sp4:~~~~itanium~</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2005:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2005:sp1:~~~~itanium~</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2005:sp1:~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2005:sp1:express</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2005:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2005:sp2:~~~~itanium~</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2005:sp2:~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2005:sp2:express</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server_desktop_engine:2000:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:wmsde:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:wyukon::sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:wyukon::sp2:~~~~x64~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0085</vuln:cve-id>
    <vuln:published-datetime>2008-07-08T19:41:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-27T19:59:38.520-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-02-27T13:41:35.923-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14213" name="oval:org.mitre.oval:def:14213"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020441" xml:lang="en">1020441</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-190A.html" xml:lang="en">TA08-190A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html" xml:lang="en">http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2022/references" xml:lang="en">ADV-2008-2022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-040" xml:lang="en">MS08-040</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL Server 7.0 SP4, 2000 SP4, 2005 SP1 and SP2, 2000 Desktop Engine (MSDE 2000) SP4, 2005 Express Edition SP1 and SP2, and 2000 Desktop Engine (WMSDE); Microsoft Data Engine (MSDE) 1.0 SP4; and Internal Database (WYukon) SP2 does not initialize memory pages when reallocating memory, which allows database operators to obtain sensitive information (database contents) via unknown vectors related to memory page reuse.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0086">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:data_engine:1.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:7.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2000:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2005:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server_desktop_engine:2000:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server_express_edition:2005:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:data_engine:1.0:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:7.0:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2000:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2005:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server_desktop_engine:2000:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server_express_edition:2005:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0086</vuln:cve-id>
    <vuln:published-datetime>2008-07-08T19:41:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:43.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14052" name="oval:org.mitre.oval:def:14052"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/494082/100/0/threaded" xml:lang="en">20080708 Re: [Full-disclosure] iDefense Security Advisory 07.08.08: Microsoft SQL Server Restore Integer Underflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020441" xml:lang="en">1020441</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-190A.html" xml:lang="en">TA08-190A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html" xml:lang="en">http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2022/references" xml:lang="en">ADV-2008-2022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-040" xml:lang="en">MS08-040</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the convert function in Microsoft SQL Server 2000 SP4, 2000 Desktop Engine (MSDE 2000) SP4, and 2000 Desktop Engine (WMSDE) allows remote authenticated users to execute arbitrary code via a crafted SQL expression.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0087">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows-nt:xp:sp2:~~pro~~x64~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp1:~~~~itanium~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:~~~~itanium~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:~~~~x64~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::~~~~x64~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows-nt:xp:sp2:~~pro~~x64~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp1:~~~~itanium~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:~~~~itanium~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:~~~~x64~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::~~~~x64~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0087</vuln:cve-id>
    <vuln:published-datetime>2008-04-08T19:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:38.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>8.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5314" name="oval:org.mitre.oval:def:5314"/>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120845064910729&amp;w=2" xml:lang="en">SSRT080048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490575/100/0/threaded" xml:lang="en">20080408 Microsoft Windows DNS Stub Resolver Cache Poisoning (MS08-020)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28553" xml:lang="en">28553</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019802" xml:lang="en">1019802</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.trusteer.com/docs/windowsresolver.html" xml:lang="en">http://www.trusteer.com/docs/windowsresolver.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-099A.html" xml:lang="en">TA08-099A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1144/references" xml:lang="en">ADV-2008-1144</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-020" xml:lang="en">MS08-020</vuln:reference>
    </vuln:references>
    <vuln:summary>The DNS client in Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 and SP2, and Vista uses predictable DNS transaction IDs, which allows remote attackers to spoof DNS responses.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0088">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0088</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5181" name="oval:org.mitre.oval:def:5181"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120361015026386&amp;w=2" xml:lang="en">HPSBST02314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27638" xml:lang="en">27638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019382" xml:lang="en">1019382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-043C.html" xml:lang="en">TA08-043C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0505/references" xml:lang="en">ADV-2008-0505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-003" xml:lang="en">MS08-003</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Active Directory on Microsoft Windows 2000 and Windows Server 2003, and Active Directory Application Mode (ADAM) on XP and Server 2003, allows remote attackers to cause a denial of service (hang and restart) via a crafted LDAP request.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0089">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clip-share:clipshare"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clip-share:clipshare</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0089</vuln:cve-id>
    <vuln:published-datetime>2008-01-03T20:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:07.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27108" xml:lang="en">27108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39364" xml:lang="en">clipshare-uprofile-sql-injection(39364)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4830" xml:lang="en">4830</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in uprofile.php in ClipShare allows remote attackers to execute arbitrary SQL commands via the UID parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0090">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:divx:divx_player:6.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:divx:divx_player:6.6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0090</vuln:cve-id>
    <vuln:published-datetime>2008-01-03T20:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:07.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27106" xml:lang="en">27106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39386" xml:lang="en">divxwebplayer-npUpload-dos(39386)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4829" xml:lang="en">4829</vuln:reference>
    </vuln:references>
    <vuln:summary>A certain ActiveX control in npUpload.dll in DivX Player 6.6.0 allows remote attackers to cause a denial of service (Internet Explorer 7 crash) via a long argument to the SetPassword method.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0091">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:agency4net:webftp:1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:agency4net:webftp:1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0091</vuln:cve-id>
    <vuln:published-datetime>2008-01-03T20:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:07.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://www.attrition.org/pipermail/vim/2008-January/001865.html" xml:lang="en">20080104 true: AGENCY4NET WEBFTP directory traversal; deletion possible</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27092" xml:lang="en">27092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0051" xml:lang="en">ADV-2008-0051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39343" xml:lang="en">agency4net-download2-directory-traversal(39343)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4828" xml:lang="en">4828</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in download2.php in AGENCY4NET WEBFTP 1 allows remote attackers to read and delete arbitrary files via a .. (dot dot) in the file parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0092">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:1.4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:1.4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0092</vuln:cve-id>
    <vuln:published-datetime>2008-01-03T20:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:46.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://phpwebsite.appstate.edu/blog/2143" xml:lang="en">http://phpwebsite.appstate.edu/blog/2143</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3511" xml:lang="en">3511</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485704/100/0/threaded" xml:lang="en">20080101 Cross-Site Scripting (XSS) in phpWebSite 1.4.0 search</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27090" xml:lang="en">27090</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39391" xml:lang="en">phpwebsite-search-xss(39391)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in the search module in Appalachian State University phpWebSite 1.4.0 allows remote attackers to inject arbitrary web script or HTML via the search parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0093">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eticket:eticket:1.5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:eticket:eticket:1.5.6_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:eticket:eticket:1.5.6_rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eticket:eticket:1.5.5.2</vuln:product>
      <vuln:product>cpe:/a:eticket:eticket:1.5.6_rc2</vuln:product>
      <vuln:product>cpe:/a:eticket:eticket:1.5.6_rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0093</vuln:cve-id>
    <vuln:published-datetime>2008-01-07T20:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:21.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.digitrustgroup.com/advisories/web-application-security-eticket.html" xml:lang="en">http://www.digitrustgroup.com/advisories/web-application-security-eticket.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27130" xml:lang="en">27130</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39400" xml:lang="en">eticket-name-subject-xss(39400)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in newticket.php in eTicket 1.5.5.2, and 1.5.6 RC2 and RC3, allow remote attackers to inject arbitrary web script or HTML via the (1) Name and (2) Subject parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0094">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:modxcms:modxcms:0.9.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:modxcms:modxcms:0.9.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0094</vuln:cve-id>
    <vuln:published-datetime>2008-01-07T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:46.810-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://modxcms.com/forums/index.php/topic,21290.0.html" xml:lang="en">http://modxcms.com/forums/index.php/topic,21290.0.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3522" xml:lang="en">3522</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485707/100/0/threaded" xml:lang="en">20080102 MODx CMS Source code disclosure, local file inclusion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27096" xml:lang="en">27096</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27097" xml:lang="en">27097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39352" xml:lang="en">modx-ajaxsearch-file-include(39352)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in MODx Content Management System 0.9.6.1 allow remote attackers to (1) include and execute arbitrary local files via a .. (dot dot) in the as_language parameter to assets/snippets/AjaxSearch/AjaxSearch.php, reached through index-ajax.php; and (2) read arbitrary local files via a .. (dot dot) in the file parameter to assets/js/htcmime.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0095">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk_appliance_developer_kit:1.4_revision_95945"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk_business_edition:c.1.0beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisknow:beta_6"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.4.16"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:s800i:1.0.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:asterisk:asterisk_appliance_developer_kit:1.4_revision_95945</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk_business_edition:c.1.0beta7</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisknow:beta_6</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.4.16</vuln:product>
      <vuln:product>cpe:/a:asterisk:s800i:1.0.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0095</vuln:cve-id>
    <vuln:published-datetime>2008-01-07T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:47.653-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.digium.com/view.php?id=11637" xml:lang="en">http://bugs.digium.com/view.php?id=11637</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://downloads.digium.com/pub/security/AST-2008-001.html" xml:lang="en">http://downloads.digium.com/pub/security/AST-2008-001.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3520" xml:lang="en">3520</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485727/100/0/threaded" xml:lang="en">20080102 AST-2008-001: Crash from transfer using BYE with Also header</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27110" xml:lang="en">27110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019152" xml:lang="en">1019152</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0019" xml:lang="en">ADV-2008-0019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39361" xml:lang="en">asterisk-bye-also-dos(39361)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00166.html" xml:lang="en">FEDORA-2008-0198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00167.html" xml:lang="en">FEDORA-2008-0199</vuln:reference>
    </vuln:references>
    <vuln:summary>The SIP channel driver in Asterisk Open Source 1.4.x before 1.4.17, Business Edition before C.1.0-beta8, AsteriskNOW before beta7, Appliance Developer Kit before Asterisk 1.4 revision 95946, and Appliance s800i 1.0.x before 1.0.3.4 allows remote attackers to cause a denial of service (daemon crash) via a BYE message with an Also (Also transfer) header, which triggers a NULL pointer dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0096">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:georgia_softworks:ssh2_server:7.01.0003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:georgia_softworks:ssh2_server:7.01.0003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0096</vuln:cve-id>
    <vuln:published-datetime>2008-01-07T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:48.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/gswsshit-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/gswsshit-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3517" xml:lang="en">3517</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485725/100/0/threaded" xml:lang="en">20080102 Multiple vulnerabilities in Georgia SoftWorks SSH2 Server 7.01.0003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27103" xml:lang="en">27103</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in Georgia SoftWorks SSH2 Server (GSW_SSHD) 7.01.0003 and earlier allow remote attackers to execute arbitrary code via a (1) a long username, which triggers an overflow in the log function; or (2) a long password.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0097">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:georgia_softworks:ssh2_server:7.01.0003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:georgia_softworks:ssh2_server:7.01.0003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0097</vuln:cve-id>
    <vuln:published-datetime>2008-01-07T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:49.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/gswsshit-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/gswsshit-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3517" xml:lang="en">3517</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485725/100/0/threaded" xml:lang="en">20080102 Multiple vulnerabilities in Georgia SoftWorks SSH2 Server 7.01.0003</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the log function in Georgia SoftWorks SSH2 Server (GSW_SSHD) 7.01.0003 and earlier allows remote attackers to execute arbitrary code via format string specifiers in the username field, as demonstrated by a certain LoginPassword message.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0098">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11_build_6.0.14.748"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realplayer:11_build_6.0.14.748</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0098</vuln:cve-id>
    <vuln:published-datetime>2008-01-07T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:39.420-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://gleg.net/realplayer11.html" xml:lang="en">http://gleg.net/realplayer11.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.immunitysec.com/pipermail/dailydave/2008-January/004811.html" xml:lang="en">[Dailydave] 20080101 0day RealPlayer exploit demo</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27091" xml:lang="en">27091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019153" xml:lang="en">1019153</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/current/index.html#public_exploit_code_for_realplayer" xml:lang="en">http://www.us-cert.gov/current/index.html#public_exploit_code_for_realplayer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0016" xml:lang="en">ADV-2008-0016</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in RealPlayer 11 build 6.0.14.748 allows remote attackers to execute arbitrary code via unspecified vectors.  NOTE: As of 20080103, this disclosure has no actionable information. However, because the VulnDisco Pack author is a reliable researcher, the issue is being assigned a CVE identifier for tracking purposes.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0099">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:myphp_forum:myphp_forum:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:myphp_forum:myphp_forum:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0099</vuln:cve-id>
    <vuln:published-datetime>2008-01-07T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:07.177-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27118" xml:lang="en">27118</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4831" xml:lang="en">4831</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in MyPHP Forum 3.0 and earlier allow remote attackers to execute arbitrary SQL commands via the searchtext parameter to search.php, and unspecified other vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0100">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:white_dune:white_dune:0.29beta791"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:white_dune:white_dune:0.29beta791</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0100</vuln:cve-id>
    <vuln:published-datetime>2008-01-07T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:49.920-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/whitedunboffs-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/whitedunboffs-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3516" xml:lang="en">3516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://vrml.cip.ica.uni-stuttgart.de/dune/news.html" xml:lang="en">http://vrml.cip.ica.uni-stuttgart.de/dune/news.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485724/100/0/threaded" xml:lang="en">20080102 Buffer-overflow and format string in White_Dune 0.29beta791</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27102" xml:lang="en">27102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39385" xml:lang="en">whitedune-sceneerrorf-bo(39385)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the Scene::errorf function in Scene.cpp in White_Dune 0.29 beta791 and earlier allows remote attackers to execute arbitrary code via a long string in a .WRL file.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0101">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:white_dune:white_dune:0.29beta791"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:white_dune:white_dune:0.29beta791</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0101</vuln:cve-id>
    <vuln:published-datetime>2008-01-07T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:50.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/whitedunboffs-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/whitedunboffs-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3516" xml:lang="en">3516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://vrml.cip.ica.uni-stuttgart.de/dune/news.html" xml:lang="en">http://vrml.cip.ica.uni-stuttgart.de/dune/news.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485724/100/0/threaded" xml:lang="en">20080102 Buffer-overflow and format string in White_Dune 0.29beta791</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27102" xml:lang="en">27102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39388" xml:lang="en">whitedune-swdegugf-format-string(39388)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the swDebugf function in DuneApp.cpp in White_Dune 0.29 beta791 and earlier allows remote attackers to execute arbitrary code via format string specifiers in a .WRL file.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0102">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:publisher:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:publisher:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:publisher:2003:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:publisher:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:publisher:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:publisher:2003:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0102</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:44:49.083-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5305" name="oval:org.mitre.oval:def:5305"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120361015026386&amp;w=2" xml:lang="en">HPSBST02314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27739" xml:lang="en">27739</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019376" xml:lang="en">1019376</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-043C.html" xml:lang="en">TA08-043C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0514/references" xml:lang="en">ADV-2008-0514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-012" xml:lang="en">MS08-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Office Publisher 2000, 2002, and 2003 SP2 allows remote attackers to execute arbitrary code via a crafted .pub file, related to invalid "memory values," aka "Publisher Invalid Memory Reference Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0103">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac%2bos"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2004::mac%2bos</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0103</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:44:49.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5407" name="oval:org.mitre.oval:def:5407"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120361015026386&amp;w=2" xml:lang="en">HPSBST02314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27738" xml:lang="en">27738</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019375" xml:lang="en">1019375</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-043C.html" xml:lang="en">TA08-043C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0515/references" xml:lang="en">ADV-2008-0515</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-013" xml:lang="en">MS08-013</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP2, and Office 2004 for Mac allows remote attackers to execute arbitrary code via an Office document that contains a malformed object, related to a "memory handling error," aka "Microsoft Office Execution Jump Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0104">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:publisher"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp</vuln:product>
      <vuln:product>cpe:/a:microsoft:publisher</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0104</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:20.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4547" name="oval:org.mitre.oval:def:4547"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120361015026386&amp;w=2" xml:lang="en">HPSBST02314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27740" xml:lang="en">27740</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019377" xml:lang="en">1019377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-043C.html" xml:lang="en">TA08-043C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0514/references" xml:lang="en">ADV-2008-0514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-012" xml:lang="en">MS08-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Office Publisher 2000, 2002, and 2003 SP2 allows remote attackers to execute arbitrary code via a crafted .pub file, aka "Publisher Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0105">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:works:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:works:2005"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:works:8.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:works:2005</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0105</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:44:51.193-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5009" name="oval:org.mitre.oval:def:5009"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120361015026386&amp;w=2" xml:lang="en">HPSBST02314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27658" xml:lang="en">27658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019387" xml:lang="en">1019387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-043C.html" xml:lang="en">TA08-043C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0513/references" xml:lang="en">ADV-2008-0513</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-011" xml:lang="en">MS08-011</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Works 6 File Converter, as used in Office 2003 SP2 and SP3, Works 8.0, and Works Suite 2005, allows remote attackers to execute arbitrary code via a .wps file with crafted section header index table information, aka "Microsoft Works File Converter Index Table Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0106">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:data_engine:1.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:7.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2000:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2005:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server_desktop_engine:2000:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server_express_edition:2005:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:data_engine:1.0:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:7.0:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2000:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2005:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server_desktop_engine:2000:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server_express_edition:2005:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0106</vuln:cve-id>
    <vuln:published-datetime>2008-07-08T19:41:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:51.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A13785" name="oval:org.mitre.oval:def:13785"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/494082/100/0/threaded" xml:lang="en">20080708 Re: [Full-disclosure] iDefense Security Advisory 07.08.08: Microsoft SQL Server Restore Integer Underflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020441" xml:lang="en">1020441</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-190A.html" xml:lang="en">TA08-190A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html" xml:lang="en">http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2022/references" xml:lang="en">ADV-2008-2022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-040" xml:lang="en">MS08-040</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Microsoft SQL Server 2005 SP1 and SP2, and 2005 Express Edition SP1 and SP2, allows remote authenticated users to execute arbitrary code via a crafted insert statement.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0107">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:data_engine:1.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:7.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2000:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2000:sp4:itanium"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2005:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2005:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2005:sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2005:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2005:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2005:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2005:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2005:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server_desktop_engine:2000:sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:wmsde:2000"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:wyukon::sp2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:wmsde:2000"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:wyukon::sp2:x64"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:wyukon::sp2"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:wyukon::sp2:x64"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:data_engine:1.0:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:7.0:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2000:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2000:sp4:itanium</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2005:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2005:sp1:express</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2005:sp1:itanium</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2005:sp1:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2005:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2005:sp2:express</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2005:sp2:itanium</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2005:sp2:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server_desktop_engine:2000:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:wmsde:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:wyukon::sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:wyukon::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0107</vuln:cve-id>
    <vuln:published-datetime>2008-07-08T19:41:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A13936" name="oval:org.mitre.oval:def:13936"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=723" xml:lang="en">20080708 Microsoft SQL Server Restore Integer Underflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.insomniasec.com/advisories/ISVA-080709.1.htm" xml:lang="en">http://www.insomniasec.com/advisories/ISVA-080709.1.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/494082/100/0/threaded" xml:lang="en">20080708 Re: [Full-disclosure] iDefense Security Advisory 07.08.08: Microsoft SQL Server Restore Integer Underflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/30119" xml:lang="en">30119</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020441" xml:lang="en">1020441</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-190A.html" xml:lang="en">TA08-190A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html" xml:lang="en">http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2022/references" xml:lang="en">ADV-2008-2022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-040" xml:lang="en">MS08-040</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer underflow in SQL Server 7.0 SP4, 2000 SP4, 2005 SP1 and SP2, 2000 Desktop Engine (MSDE 2000) SP4, 2005 Express Edition SP1 and SP2, and 2000 Desktop Engine (WMSDE); Microsoft Data Engine (MSDE) 1.0 SP4; and Internal Database (WYukon) SP2 allows remote authenticated users to execute arbitrary code via a (1) SMB or (2) WebDAV pathname for an on-disk file (aka stored backup file) with a crafted record size value, which triggers a heap-based buffer overflow, aka "SQL Server Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0108">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:works:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:works:2005"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:works:8.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:works:2005</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0108</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:44:54.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5202" name="oval:org.mitre.oval:def:5202"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=660" xml:lang="en">20080208 Microsoft Office Works Converter Stack-based Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120361015026386&amp;w=2" xml:lang="en">HPSBST02314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27659" xml:lang="en">27659</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019388" xml:lang="en">1019388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-043C.html" xml:lang="en">TA08-043C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0513/references" xml:lang="en">ADV-2008-0513</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-011" xml:lang="en">MS08-011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5107" xml:lang="en">5107</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in wkcvqd01.dll in Microsoft Works 6 File Converter, as used in Office 2003 SP2 and SP3, Works 8.0, and Works Suite 2005, allows remote attackers to execute arbitrary code via a .wps file with crafted field lengths, aka "Microsoft Works File Converter Field Length Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0109">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:word</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0109</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:55.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5073" name="oval:org.mitre.oval:def:5073"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120361015026386&amp;w=2" xml:lang="en">HPSBST02314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/692417" xml:lang="en">VU#692417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488071/100/0/threaded" xml:lang="en">20080213 [Reversemode Advisory] February Advisories : Microsoft Word 2003 + Fortinet Forticlient</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27656" xml:lang="en">27656</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019374" xml:lang="en">1019374</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-043C.html" xml:lang="en">TA08-043C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0511/references" xml:lang="en">ADV-2008-0511</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-009" xml:lang="en">MS08-009</vuln:reference>
    </vuln:references>
    <vuln:summary>Word in Microsoft Office 2000 SP3, XP SP3, Office 2003 SP2, and Office Word Viewer 2003 allows remote attackers to execute arbitrary code via crafted fields within the File Information Block (FIB) of a Word file, which triggers length calculation errors and memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0110">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0110</vuln:cve-id>
    <vuln:published-datetime>2008-03-11T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:44:56.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5278" name="oval:org.mitre.oval:def:5278"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120585858807305&amp;w=2" xml:lang="en">SSRT080028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/393305" xml:lang="en">VU#393305</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28147" xml:lang="en">28147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019579" xml:lang="en">1019579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-071A.html" xml:lang="en">TA08-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0847/references" xml:lang="en">ADV-2008-0847</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-015" xml:lang="en">MS08-015</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Outlook in Office 2000 SP3, XP SP3, 2003 SP2 and Sp3, and Office System allows user-assisted remote attackers to execute arbitrary code via a crafted mailto URI.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0111">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel_viewer:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel_viewer:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2004::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0111</vuln:cve-id>
    <vuln:published-datetime>2008-03-11T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:44:57.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5114" name="oval:org.mitre.oval:def:5114"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120585858807305&amp;w=2" xml:lang="en">SSRT080028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28094" xml:lang="en">28094</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019582" xml:lang="en">1019582</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-071A.html" xml:lang="en">TA08-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0846/references" xml:lang="en">ADV-2008-0846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-014" xml:lang="en">MS08-014</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Excel 2000 SP3 through 2007, Viewer 2003, Compatibility Pack, and Office 2004 for Mac allows user-assisted remote attackers to execute arbitrary code via crafted data validation records, aka "Excel Data Validation Record Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0112">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2008::mac"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2004::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2008::mac</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0112</vuln:cve-id>
    <vuln:published-datetime>2008-03-11T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:44:57.693-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5284" name="oval:org.mitre.oval:def:5284"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120585858807305&amp;w=2" xml:lang="en">SSRT080028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28095" xml:lang="en">28095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019583" xml:lang="en">1019583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-071A.html" xml:lang="en">TA08-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0846/references" xml:lang="en">ADV-2008-0846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-014" xml:lang="en">MS08-014</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Excel 2000 SP3, and Office for Mac 2004 and 2008 allows user-assisted remote attackers to execute arbitrary code via a crafted .SLK file that is not properly handled when importing the file, aka "Excel File Import Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0113">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel_viewer:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel_viewer:2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0113</vuln:cve-id>
    <vuln:published-datetime>2008-03-11T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:56.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5421" name="oval:org.mitre.oval:def:5421"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120585858807305&amp;w=2" xml:lang="en">SSRT080028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489415/100/0/threaded" xml:lang="en">20080311 ZDI-08-008: Microsoft Excel BIFF File Format Cell Record Parsing Memory Corruption Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019578" xml:lang="en">1019578</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-071A.html" xml:lang="en">TA08-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0848/references" xml:lang="en">ADV-2008-0848</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-08-008" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-08-008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-016" xml:lang="en">MS08-016</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Office Excel Viewer 2003 up to SP3 allows user-assisted remote attackers to execute arbitrary code via an Excel document with malformed cell comments that trigger memory corruption from an "allocation error," aka "Microsoft Office Cell Parsing Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0114">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel_viewer:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel_viewer:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2004::mac</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0114</vuln:cve-id>
    <vuln:published-datetime>2008-03-11T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:44:59.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5456" name="oval:org.mitre.oval:def:5456"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120585858807305&amp;w=2" xml:lang="en">SSRT080028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28166" xml:lang="en">28166</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019584" xml:lang="en">1019584</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-071A.html" xml:lang="en">TA08-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0846/references" xml:lang="en">ADV-2008-0846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-014" xml:lang="en">MS08-014</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Excel 2000 SP3 through 2003 SP2, Viewer 2003, and Office for Mac 2004 allows user-assisted remote attackers to execute arbitrary code via crafted Style records that trigger memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0115">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel_viewer:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2007</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel_viewer:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2004::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0115</vuln:cve-id>
    <vuln:published-datetime>2008-03-11T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:44:59.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5512" name="oval:org.mitre.oval:def:5512"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120585858807305&amp;w=2" xml:lang="en">SSRT080028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28167" xml:lang="en">28167</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019585" xml:lang="en">1019585</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-071A.html" xml:lang="en">TA08-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0846/references" xml:lang="en">ADV-2008-0846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-014" xml:lang="en">MS08-014</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Excel 2000 SP3 through 2007, Viewer 2003, Compatibility Pack, and Office for Mac 2004 allows user-assisted remote attackers to execute arbitrary code via malformed formulas, aka "Excel Formula Parsing Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0116">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel_viewer:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2008::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel_viewer:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2004::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2008::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0116</vuln:cve-id>
    <vuln:published-datetime>2008-03-11T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:58.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5212" name="oval:org.mitre.oval:def:5212"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://dvlabs.tippingpoint.com/advisory/TPTI-08-03" xml:lang="en">http://dvlabs.tippingpoint.com/advisory/TPTI-08-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120585858807305&amp;w=2" xml:lang="en">SSRT080028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489430/100/0/threaded" xml:lang="en">20080311 TPTI-08-03: Microsoft Excel Rich Text Memory Corruption Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28168" xml:lang="en">28168</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019586" xml:lang="en">1019586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-071A.html" xml:lang="en">TA08-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0846/references" xml:lang="en">ADV-2008-0846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-014" xml:lang="en">MS08-014</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Excel 2000 SP3 through 2003 SP2, Viewer 2003, Compatibility Pack, and Office 2004 and 2008 for Mac allows user-assisted remote attackers to execute arbitrary code via malformed tags in rich text, aka "Excel Rich Text Validation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0117">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:compatibility_pack_word_excel_powerpoint_2007"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel_viewer:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2008::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:compatibility_pack_word_excel_powerpoint_2007</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2007</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel_viewer:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2004::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2008::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0117</vuln:cve-id>
    <vuln:published-datetime>2008-03-11T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:45:01.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5508" name="oval:org.mitre.oval:def:5508"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120585858807305&amp;w=2" xml:lang="en">SSRT080028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28170" xml:lang="en">28170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019587" xml:lang="en">1019587</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-071A.html" xml:lang="en">TA08-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0846/references" xml:lang="en">ADV-2008-0846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-014" xml:lang="en">MS08-014</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Excel 2000 SP3 and 2002 SP2, and Office 2004 and 2008 for Mac, allows user-assisted remote attackers to execute arbitrary code via crafted conditional formatting values, aka "Excel Conditional Formatting Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0118">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2004::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0118</vuln:cve-id>
    <vuln:published-datetime>2008-03-11T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:45:02.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5190" name="oval:org.mitre.oval:def:5190"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120585858807305&amp;w=2" xml:lang="en">SSRT080028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28146" xml:lang="en">28146</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019578" xml:lang="en">1019578</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-071A.html" xml:lang="en">TA08-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0848/references" xml:lang="en">ADV-2008-0848</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-016" xml:lang="en">MS08-016</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Office 2000 SP3, XP SP3, 2003 SP2, Excel Viewer 2003 up to SP3, and Office 2004 for Mac allows user-assisted remote attackers to execute arbitrary code via a crafted Office document that triggers memory corruption from an "allocation error," aka "Microsoft Office Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0119">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007_sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0119</vuln:cve-id>
    <vuln:published-datetime>2008-05-13T18:20:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:57:59.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5303" name="oval:org.mitre.oval:def:5303"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=121129490723574&amp;w=2" xml:lang="en">SSRT080071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/492073/100/0/threaded" xml:lang="en">20080514 Microsoft Office Publisher PUB File Parsing Remote Memory Corruption Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29158" xml:lang="en">29158</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020015" xml:lang="en">1020015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-134A.html" xml:lang="en">TA08-134A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1505/references" xml:lang="en">ADV-2008-1505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-027" xml:lang="en">MS08-027</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Publisher in Office 2000 and XP SP3, 2003 SP2 and SP3, and 2007 SP1 and earlier allows remote attackers to execute arbitrary code via a Publisher file with crafted object header data that triggers memory corruption, aka "Publisher Object Handler Validation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0120">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_powerpoint_viewer:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office_powerpoint_viewer:2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0120</vuln:cve-id>
    <vuln:published-datetime>2008-08-12T20:41:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:45:03.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5768" name="oval:org.mitre.oval:def:5768"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=739" xml:lang="en">20080812 Microsoft PowerPoint Viewer 2003 Cstring Integer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=121915960406986&amp;w=2" xml:lang="en">HPSBST02360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/30552" xml:lang="en">30552</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020676" xml:lang="en">1020676</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-225A.html" xml:lang="en">TA08-225A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2355" xml:lang="en">ADV-2008-2355</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-051" xml:lang="en">MS08-051</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in Microsoft PowerPoint Viewer 2003 allows remote attackers to execute arbitrary code via a PowerPoint file with a malformed picture index that triggers memory corruption, related to handling of CString objects, aka "Memory Allocation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0121">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_powerpoint_viewer:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office_powerpoint_viewer:2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0121</vuln:cve-id>
    <vuln:published-datetime>2008-08-12T20:41:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:45:05.193-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5724" name="oval:org.mitre.oval:def:5724"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=738" xml:lang="en">20080812 Microsoft PowerPoint Viewer 2003 Out of Bounds Array Index Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=121915960406986&amp;w=2" xml:lang="en">HPSBST02360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/30554" xml:lang="en">30554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020676" xml:lang="en">1020676</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-225A.html" xml:lang="en">TA08-225A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2355" xml:lang="en">ADV-2008-2355</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-051" xml:lang="en">MS08-051</vuln:reference>
    </vuln:references>
    <vuln:summary>A "memory calculation error" in Microsoft PowerPoint Viewer 2003 allows remote attackers to execute arbitrary code via a PowerPoint file with an invalid picture index that triggers memory corruption, aka "Memory Calculation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0122">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:-"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:p1"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:p10"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:p11"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:p12"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:p4"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:p5"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:p6"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:p7"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:p8"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:p9"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:rc1"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:rc2"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3:-"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3:p1"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3:p10"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3:p11"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3:p12"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3:p13"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3:p14"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3:p15"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3:p2"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3:p3"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3:p4"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3:p5"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3:p6"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3:p7"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3:p8"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3:p9"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3:rc2"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.4:-"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.4:p1"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.4:p10"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.4:p11"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.4:p2"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.4:p3"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.4:p4"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.4:p5"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.4:p6"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.4:p7"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.4:p8"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.4:p9"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:bind:9.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0122</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-08-01T08:12:48.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-07-24T13:22:27.167-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10190" name="oval:org.mitre.oval:def:10190"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00004.html" xml:lang="en">SUSE-SR:2008:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://security.freebsd.org/advisories/FreeBSD-SA-08:02.libc.asc" xml:lang="en">FreeBSD-SA-08:02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238493-1" xml:lang="en">238493</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2008-244.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2008-244.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.isc.org/index.pl?/sw/bind/bind-security.php" xml:lang="en">http://www.isc.org/index.pl?/sw/bind/bind-security.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/203611" xml:lang="en">VU#203611</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0300.html" xml:lang="en">RHSA-2008:0300</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487000/100/0/threaded" xml:lang="en">20080124 rPSA-2008-0029-1 bind bind-utils</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27283" xml:lang="en">27283</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019189" xml:lang="en">1019189</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0193" xml:lang="en">ADV-2008-0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0703" xml:lang="en">ADV-2008-0703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1743/references" xml:lang="en">ADV-2008-1743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www14.software.ibm.com/webapp/set2/subscriptions/ijhifoeblist?mode=7&amp;heading=AIX61&amp;path=/200802/SECURITY/20080227/datafile123640&amp;label=AIX%20libc%20inet_network%20buffer%20overflow" xml:lang="en">http://www14.software.ibm.com/webapp/set2/subscriptions/ijhifoeblist?mode=7&amp;heading=AIX61&amp;path=/200802/SECURITY/20080227/datafile123640&amp;label=AIX%20libc%20inet_network%20buffer%20overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4167" xml:lang="en">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4167</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=429149" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=429149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39670" xml:lang="en">freebsd-inetnetwork-bo(39670)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04952488" xml:lang="en">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04952488</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2169" xml:lang="en">https://issues.rpath.com/browse/RPL-2169</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00781.html" xml:lang="en">FEDORA-2008-0903</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00782.html" xml:lang="en">FEDORA-2008-0904</vuln:reference>
    </vuln:references>
    <vuln:summary>Off-by-one error in the inet_network function in libbind in ISC BIND 9.4.2 and earlier, as used in libc in FreeBSD 6.2 through 7.0-PRERELEASE, allows context-dependent attackers to cause a denial of service (crash) and possibly execute arbitrary code via crafted input that triggers memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0123">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:1.8.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moodle:moodle:1.8.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0123</vuln:cve-id>
    <vuln:published-datetime>2008-01-11T20:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:05.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2008-01/0202.html" xml:lang="en">20080111 Cross site scripting (XSS) in Moodle 1.8.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://int21.de/cve/CVE-2008-0123-moodle.html" xml:lang="en">http://int21.de/cve/CVE-2008-0123-moodle.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00003.html" xml:lang="en">SUSE-SR:2008:003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486198/100/0/threaded" xml:lang="en">20080111 Cross site scripting (XSS) in Moodle 1.8.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27259" xml:lang="en">27259</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0164" xml:lang="en">ADV-2008-0164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39630" xml:lang="en">moodle-install-xss(39630)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in install.php for Moodle 1.8.3, and possibly other versions before 1.8.4, allows remote attackers to inject arbitrary web script or HTML via the dbname parameter.  NOTE: this issue only exists until the installation is complete.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0124">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.5_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.6_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.6_pl2"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.6_pl3"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.6_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.6_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7_beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.8_beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.8_beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.8_beta_6_snapshot"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:1.0_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:1.0_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:1.2__beta5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:s9y:serendipity:0.3</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.4</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.5</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.5_pl1</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.6</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.6_pl1</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.6_pl2</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.6_pl3</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.6_rc1</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.6_rc2</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7.1</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7_beta1</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7_beta2</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7_beta3</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7_beta4</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7_rc1</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.8</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.8.1</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.8.2</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.8_beta5</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.8_beta6</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.8_beta_6_snapshot</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.9.1</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:1.0.3</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:1.0.4</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:1.0_beta2</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:1.0_beta3</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:1.1.1</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:1.1.3</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:1.1.4</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:1.2</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:1.2.1</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:1.2__beta5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0124</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:21.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blog.s9y.org/archives/191-Serendipity-1.3-beta1-released.html" xml:lang="en">http://blog.s9y.org/archives/191-Serendipity-1.3-beta1-released.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://int21.de/cve/CVE-2008-0124-s9y.html" xml:lang="en">http://int21.de/cve/CVE-2008-0124-s9y.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1528" xml:lang="en">DSA-1528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28003" xml:lang="en">28003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019502" xml:lang="en">1019502</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0700/references" xml:lang="en">ADV-2008-0700</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40851" xml:lang="en">serendipity-realname-username-xss(40851)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Serendipity (S9Y) before 1.3-beta1 allows remote authenticated users to inject arbitrary web script or HTML via (1) the "Real name" field in Personal Settings, which is presented to readers of articles; or (2) a file upload, as demonstrated by a .htm, .html, or .js file.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0125">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpstats:phpstats:0.1_alpha"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpstats:phpstats:0.1_alpha</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0125</vuln:cve-id>
    <vuln:published-datetime>2008-03-24T18:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:05.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3765" xml:lang="en">3765</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489722/100/0/threaded" xml:lang="en">20080317 Cross Site Scripting (XSS) in phpstats 0.1_alpha, CVE-2008-0125</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28291" xml:lang="en">28291</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41261" xml:lang="en">phpstats-phpstats-xss(41261)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in phpstats.php in Michael Wagner phpstats 0.1 alpha allows remote attackers to inject arbitrary web script or HTML via the baseDir parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0127">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mcafee:e-business_server:8.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mcafee:e-business_server:8.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0127</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:06.263-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>8.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3530" xml:lang="en">3530</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019170" xml:lang="en">1019170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485992/100/0/threaded" xml:lang="en">20080109 [INFIGO 2008-01-06]: McAfee E-Business Server Remote Preauth Code Execution / DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486035/100/0/threaded" xml:lang="en">20080109 [INFIGO-2008-01-06]: McAfee E-Business Server Remote Preauth Code Execution / DoS - Corrected</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27197" xml:lang="en">27197</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0087" xml:lang="en">ADV-2008-0087</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39561" xml:lang="en">mcafee-ebusiness-authentication-packet-dos(39561)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39563" xml:lang="en">mcafee-ebusiness-packet-code-execution(39563)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://knowledge.mcafee.com/SupportSite/dynamickc.do?externalId=614472&amp;sliceId=SAL_Public&amp;command=show&amp;forward=nonthreadedKC&amp;kcId=614472" xml:lang="en">https://knowledge.mcafee.com/SupportSite/dynamickc.do?externalId=614472&amp;sliceId=SAL_Public&amp;command=show&amp;forward=nonthreadedKC&amp;kcId=614472</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4878" xml:lang="en">4878</vuln:reference>
    </vuln:references>
    <vuln:summary>The administration interface in McAfee E-Business Server 8.5.2 and earlier allows remote attackers to cause a denial of service (crash) and execute arbitrary code via a long initial authentication packet.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0128">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:tomcat:5.5.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0128</vuln:cve-id>
    <vuln:published-datetime>2008-01-22T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-03-25T07:30:01.253-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://community.ca.com/blogs/casecurityresponseblog/archive/2009/01/23.aspx" xml:lang="en">http://community.ca.com/blogs/casecurityresponseblog/archive/2009/01/23.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://issues.apache.org/bugzilla/show_bug.cgi?id=41217" xml:lang="en">http://issues.apache.org/bugzilla/show_bug.cgi?id=41217</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00001.html" xml:lang="en">SUSE-SR:2008:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2008-0630.html" xml:lang="en">RHSA-2008:0630</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://security-tracker.debian.net/tracker/CVE-2008-0128" xml:lang="en">http://security-tracker.debian.net/tracker/CVE-2008-0128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=197540" xml:lang="en">http://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=197540</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0261.html" xml:lang="en">RHSA-2008:0261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/500396/100/0/threaded" xml:lang="en">20090124 CA20090123-01: Cohesion Tomcat Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/500412/100/0/threaded" xml:lang="en">20090127 CA20090123-01: Cohesion Tomcat Multiple Vulnerabilities (Updated - v1.1)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27365" xml:lang="en">27365</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0192" xml:lang="en">ADV-2008-0192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2009/0233" xml:lang="en">ADV-2009-0233</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39804" xml:lang="en">apache-singlesignon-information-disclosure(39804)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/29dc6c2b625789e70a9c4756b5a327e6547273ff8bde7e0327af48c5@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190319 svn commit: r1855831 [21/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/c62b0e3a7bf23342352a5810c640a94b6db69957c5c19db507004d74@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190325 svn commit: r1856174 [19/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</vuln:reference>
    </vuln:references>
    <vuln:summary>The SingleSignOn Valve (org.apache.catalina.authenticator.SingleSignOn) in Apache Tomcat before 5.5.21 does not set the secure flag for the JSESSIONIDSSO cookie in an https session, which can cause the cookie to be sent in http requests and make it easier for remote attackers to capture this cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0129">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:siteatschool:siteatschool:2.3.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:siteatschool:siteatschool:2.3.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0129</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T06:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:08.783-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27120" xml:lang="en">27120</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39417" xml:lang="en">siteatschool-slideshowfull-sql-injection(39417)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4832" xml:lang="en">4832</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in starnet/addons/slideshow_full.php in Site@School 2.3.10 and earlier allows remote attackers to execute arbitrary SQL commands via the album_name parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0130">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:instantsoftwares:dating_site"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:instantsoftwares:dating_site</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0130</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T06:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:22.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39326" xml:lang="en">dating-site-loginform-sql-injection(39326)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in login_form.asp in Instant Softwares Dating Site allows remote attackers to execute arbitrary SQL commands via the Username parameter, a different vulnerability than CVE-2007-6671.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0131">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:instantsoftwares:dating_site"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:instantsoftwares:dating_site</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0131</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T06:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2009-09-15T01:10:32.453-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27121" xml:lang="en">27121</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in login_form.asp in Instant Softwares Dating Site allows remote attackers to inject arbitrary web script or HTML via the msg parameter, a different product than CVE-2006-6022.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0132">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pragma_systems:fortressssh:5.0_build_4_r_293"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pragma_systems:fortressssh:5.0_build_4_r_293</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0132</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T06:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:22.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/pragmassh-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/pragmassh-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.org/poc/pragmassh.zip" xml:lang="en">http://aluigi.org/poc/pragmassh.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=119947184730448&amp;w=2" xml:lang="en">20080104 Some DoS in some telnet servers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27141" xml:lang="en">27141</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39354" xml:lang="en">fortressssh-sshd-dos(39354)</vuln:reference>
    </vuln:references>
    <vuln:summary>Pragma FortressSSH 5.0 Build 4 Revision 293 and earlier handles long input to sshd.exe by creating an error-message window and waiting for the administrator to click in this window before terminating the sshd.exe process, which allows remote attackers to cause a denial of service (connection slot exhaustion) via a flood of SSH connections with long data objects, as demonstrated by (1) a long list of keys and (2) a long username.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0133">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:thomas_perez:tribisur:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:thomas_perez:tribisur:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0133</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T14:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:08.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27149" xml:lang="en">27149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39443" xml:lang="en">tribisur-catmain-forum-sql-injection(39443)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4840" xml:lang="en">4840</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Tribisur 2.1 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) id parameter to cat_main.php and the (2) cat parameter to forum.php in a liste action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0134">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.1:sr4"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.2.03"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.3.01"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.3.02"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.3.03"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.4.02"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.4.03"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.4.04"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.4.05"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.4.06"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.0</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.1</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.1:sr4</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.2.03</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.3</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.3.01</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.3.02</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.3.03</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.4.02</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.4.03</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.4.04</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.4.05</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.4.06</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0134</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T14:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:10.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hackerscenter.com/archive/view.asp?id=28145" xml:lang="en">http://hackerscenter.com/archive/view.asp?id=28145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.packetstormsecurity.org/0801-exploits/snitz-multi.txt" xml:lang="en">http://www.packetstormsecurity.org/0801-exploits/snitz-multi.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485836/100/200/threaded" xml:lang="en">20080107 [HSC] Snitz Forums Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27162" xml:lang="en">27162</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Forums/setup.asp in Snitz Forums 2000 3.4.06 and earlier allows remote attackers to inject arbitrary web script or HTML via the MAIL parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0135">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.1:sr4"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.2.03"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.3.01"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.3.02"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.3.03"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.4.02"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.4.03"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.4.04"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.4.05"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.4.06"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.0</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.1</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.1:sr4</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.2.03</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.3</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.3.01</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.3.02</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.3.03</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.4.02</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.4.03</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.4.04</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.4.05</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.4.06</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0135</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T14:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:10.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hackerscenter.com/archive/view.asp?id=28145" xml:lang="en">http://hackerscenter.com/archive/view.asp?id=28145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.packetstormsecurity.org/0801-exploits/snitz-multi.txt" xml:lang="en">http://www.packetstormsecurity.org/0801-exploits/snitz-multi.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485836/100/200/threaded" xml:lang="en">20080107 [HSC] Snitz Forums Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485894/100/200/threaded" xml:lang="en">20080107 RE: [HSC] Snitz Forums Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>Snitz Forums 2000 3.4.06 and earlier stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database via a direct request for forum/snitz_forums_2000.mdb.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0136">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.4.05"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.4.05</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0136</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T14:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:11.483-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hackerscenter.com/archive/view.asp?id=28145" xml:lang="en">http://hackerscenter.com/archive/view.asp?id=28145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.packetstormsecurity.org/0801-exploits/snitz-multi.txt" xml:lang="en">http://www.packetstormsecurity.org/0801-exploits/snitz-multi.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485836/100/200/threaded" xml:lang="en">20080107 [HSC] Snitz Forums Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485894/100/200/threaded" xml:lang="en">20080107 RE: [HSC] Snitz Forums Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>Snitz Forums 2000 3.4.05 allows remote attackers to obtain sensitive information via a direct request to forum/whereami.asp, which reveals the database path.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0137">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:snetworks:php_classifieds:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:snetworks:php_classifieds:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0137</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T14:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:08.910-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0053" xml:lang="en">ADV-2008-0053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39468" xml:lang="en">snetworks-configinc-file-include(39468)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4838" xml:lang="en">4838</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in config.inc.php in SNETWORKS PHP CLASSIFIEDS 5.0 allows remote attackers to execute arbitrary PHP code via a URL in the path_escape parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0138">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xoops:xoopsgallery_module:1.3.3_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xoops:xoopsgallery_module:1.3.3_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0138</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T14:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:08.987-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27155" xml:lang="en">27155</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39461" xml:lang="en">xoops-modgallery-zendhashkey-file-include(39461)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4847" xml:lang="en">4847</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in xoopsgallery/init_basic.php in the mod_gallery module for XOOPS, when register_globals is disabled, allows remote attackers to execute arbitrary PHP code via a URL in the GALLERY_BASEDIR parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0139">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:loudblog:loudblog:0.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:loudblog:loudblog:0.8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0139</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T14:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:30:12.020-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27157" xml:lang="en">27157</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39445" xml:lang="en">loudblog-template-code-execution(39445)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4849" xml:lang="en">4849</vuln:reference>
    </vuln:references>
    <vuln:summary>Eval injection vulnerability in loudblog/inc/parse_old.php in Loudblog 0.8.0 and earlier allows remote attackers to execute arbitrary PHP code via the template parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0140">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:uebimiau:webmail:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:uebimiau:webmail:2.7.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:uebimiau:webmail:2.7.2</vuln:product>
      <vuln:product>cpe:/a:uebimiau:webmail:2.7.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0140</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T14:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:09.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://www.attrition.org/pipermail/vim/2008-January/001867.html" xml:lang="en">20080107 Uebimiau Web-Mail 2.7.10/2.7.2 Remote File Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27154" xml:lang="en">27154</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39460" xml:lang="en">uebimiau-webmail-error-directory-traversal(39460)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4846" xml:lang="en">4846</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in error.php in Uebimiau Webmail 2.7.10 and 2.7.2 allows remote authenticated users to read arbitrary files via a .. (dot dot) in the selected_theme parameter, a different vector than CVE-2007-3172.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0141">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webportal:webportal_cms:0.6_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webportal:webportal_cms:0.6_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0141</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T14:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:09.097-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27145" xml:lang="en">27145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39486" xml:lang="en">webportal-action-weak-security(39486)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4835" xml:lang="en">4835</vuln:reference>
    </vuln:references>
    <vuln:summary>actions.php in WebPortal CMS 0.6-beta generates predictable passwords containing only the time of day, which makes it easier for remote attackers to obtain access to any account via a lostpass action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0142">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webportal:webportal_cms:0.6_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webportal:webportal_cms:0.6_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0142</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T14:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:09.160-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4835" xml:lang="en">4835</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in WebPortal CMS 0.6-beta allow remote attackers to execute arbitrary SQL commands via the user_name parameter to actions.php, and unspecified other vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0143">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:spacial_audio_solutions:sam_broadcaster"/>
        <cpe-lang:fact-ref name="cpe:/a:spacial_audio_solutions:samphpweb"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:spacial_audio_solutions:sam_broadcaster</vuln:product>
      <vuln:product>cpe:/a:spacial_audio_solutions:samphpweb</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0143</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T14:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:09.223-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27137" xml:lang="en">27137</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.spacialaudio.com/news/index.html" xml:lang="en">http://www.spacialaudio.com/news/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39397" xml:lang="en">samPHPweb-db-file-include(39397)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4834" xml:lang="en">4834</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in common/db.php in samPHPweb, possibly 4.2.2 and others, as provided with SAM Broadcaster, allows remote attackers to execute arbitrary PHP code via a URL in the commonpath parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0144">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phprisk:netrisk:1.9.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phprisk:netrisk:1.9.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0144</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T14:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:09.283-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=119955114428283&amp;w=2" xml:lang="en">20080105 NetRisk 1.9.7 Remote File Inclusion Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27136" xml:lang="en">27136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39419" xml:lang="en">netrisk-index-file-include(39419)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4833" xml:lang="en">4833</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in index.php in NetRisk 1.9.7 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the page parameter.  NOTE: this can also be leveraged for local file inclusion using directory traversal sequences.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0145">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.4.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:4.4.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0145</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T14:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:22.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.php.net/bug.php?id=41655" xml:lang="en">http://bugs.php.net/bug.php?id=41655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2008&amp;m=slackware-security.335136" xml:lang="en">SSA:2008-045-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/ChangeLog-4.php" xml:lang="en">http://www.php.net/ChangeLog-4.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/releases/4_4_8.php" xml:lang="en">http://www.php.net/releases/4_4_8.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0059" xml:lang="en">ADV-2008-0059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39401" xml:lang="en">php-glob-openbasedir-security-bypass(39401)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in glob in PHP before 4.4.8, when open_basedir is enabled, has unknown impact and attack vectors.  NOTE: this issue reportedly exists because of a regression related to CVE-2007-4663.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0146">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hughes_technologies:w3-msql"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hughes_technologies:w3-msql</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0146</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T14:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:12.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3521" xml:lang="en">3521</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485736/100/0/threaded" xml:lang="en">20080103 xss in w3-msql error page</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27116" xml:lang="en">27116</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the error page in W3-mSQL allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO to the top-level URI.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0147">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:smallnuke:smallnuke:2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:smallnuke:smallnuke:2.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0147</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:09.347-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27180" xml:lang="en">27180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39525" xml:lang="en">smallnuke-index-sql-injection(39525)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4863" xml:lang="en">4863</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in SmallNuke 2.0.4 and earlier, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via (1) the user_email parameter and possibly (2) username parameter in a Members action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0148">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tutos:tutos:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tutos:tutos:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0148</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:30:12.083-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39531" xml:lang="en">tutos-cmd-command-execution(39531)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4861" xml:lang="en">4861</vuln:reference>
    </vuln:references>
    <vuln:summary>TUTOS 1.3 does not restrict access to php/admin/cmd.php, which allows remote attackers to execute arbitrary shell commands via the cmd parameter in a direct request.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0149">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tutos:tutos:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tutos:tutos:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0149</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:30:12.143-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4861" xml:lang="en">4861</vuln:reference>
    </vuln:references>
    <vuln:summary>TUTOS 1.3 allows remote attackers to read system information via a direct request to php/admin/phpinfo.php, which calls the phpinfo function.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0150">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aruba_networks:aruba_mobility_controllers:2.3.6.15"/>
        <cpe-lang:fact-ref name="cpe:/a:aruba_networks:aruba_mobility_controllers:2.4.8.11-fips"/>
        <cpe-lang:fact-ref name="cpe:/a:aruba_networks:aruba_mobility_controllers:2.5.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:aruba_networks:aruba_mobility_controllers:2.5.4.25"/>
        <cpe-lang:fact-ref name="cpe:/a:aruba_networks:aruba_mobility_controllers:2.5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:aruba_networks:aruba_mobility_controllers:3.1.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aruba_networks:aruba_mobility_controllers:2.3.6.15</vuln:product>
      <vuln:product>cpe:/a:aruba_networks:aruba_mobility_controllers:2.4.8.11-fips</vuln:product>
      <vuln:product>cpe:/a:aruba_networks:aruba_mobility_controllers:2.5.2.11</vuln:product>
      <vuln:product>cpe:/a:aruba_networks:aruba_mobility_controllers:2.5.4.25</vuln:product>
      <vuln:product>cpe:/a:aruba_networks:aruba_mobility_controllers:2.5.5.7</vuln:product>
      <vuln:product>cpe:/a:aruba_networks:aruba_mobility_controllers:3.1.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0150</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:12.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3529" xml:lang="en">3529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.arubanetworks.com/support/alerts/aid-122207.asc" xml:lang="en">http://www.arubanetworks.com/support/alerts/aid-122207.asc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485831/100/0/threaded" xml:lang="en">20080104 Aruba Mobility Controller User Authentication Vulnerability - Aruba Advisory ID: AID-122207</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27144" xml:lang="en">27144</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the LDAP authentication feature in Aruba Mobility Controller 2.3.6.15, 2.5.2.11, 2.5.4.25, 2.5.5.7, 3.1.1.3, and 2.4.8.11-FIPS or earlier allows remote attackers to bypass authentication mechanisms and obtain management or VPN interface access.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0151">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:foxitsoftware:wac_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:foxitsoftware:wac_server:2.1.0.910"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:foxitsoftware:wac_server:2.0</vuln:product>
      <vuln:product>cpe:/a:foxitsoftware:wac_server:2.1.0.910</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0151</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:13.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/waccaz-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/waccaz-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/wachof-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/wachof-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3525" xml:lang="en">3525</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485812/100/0/threaded" xml:lang="en">20080104 Some DoS in some telnet servers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488366/100/200/threaded" xml:lang="en">20080219 Two heap overflow in Foxit WAC Server 2.0 Build 3503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27142" xml:lang="en">27142</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39427" xml:lang="en">wacserver-option-dos(39427)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Foxit WAC Server 2.1.0.910, 2.0 Build 3503, and earlier allows remote attackers to cause a denial of service (crash) and execute arbitrary code via a Telnet request with long options.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0152">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:seattle_lab_software:slnet_rf_telnet_server:4.1.1.3758"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:seattle_lab_software:slnet_rf_telnet_server:4.1.1.3758</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0152</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-09-21T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-01-09T14:16:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/slnetmsg-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/slnetmsg-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=119947184730448&amp;w=2" xml:lang="en">20080104 Some DoS in some telnet servers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27134" xml:lang="en">27134</vuln:reference>
    </vuln:references>
    <vuln:summary>SLnet.exe in SeattleLab SLNet RF Telnet Server 4.1.1.3758 and earlier allows user-assisted remote attackers to cause a denial of service (crash) via unspecified telnet options, which triggers a NULL pointer dereference.  NOTE: the crash is not user-assisted when the server is running in debug mode.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0153">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pragma_systems:pragma_telnetserver:7.0.4.589"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pragma_systems:pragma_telnetserver:7.0.4.589</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0153</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:23.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/pragmatel-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/pragmatel-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=119947184730448&amp;w=2" xml:lang="en">20080104 Some DoS in some telnet servers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27143" xml:lang="en">27143</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39353" xml:lang="en">pragmatelnetserver-telnetd-dos(39353)</vuln:reference>
    </vuln:references>
    <vuln:summary>telnetd.exe in Pragma TelnetServer 7.0.4.589 allows remote attackers to cause a denial of service (process crash and resource exhaustion) via a crafted TELOPT PRAGMA LOGON telnet option, which triggers a NULL pointer dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0154">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:evilboard:evilboard:0.1a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:evilboard:evilboard:0.1a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0154</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:09.440-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27190" xml:lang="en">27190</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39529" xml:lang="en">evilboard-index-sql-injection(39529)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4865" xml:lang="en">4865</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in EvilBoard 0.1a (Alpha) allows remote attackers to execute arbitrary SQL commands the c parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0155">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:evilboard:evilboard:0.1a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:evilboard:evilboard:0.1a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0155</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:09.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27190" xml:lang="en">27190</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39526" xml:lang="en">evilboard-index-xss(39526)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4865" xml:lang="en">4865</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in EvilBoard 0.1a (Alpha) allows remote attackers to inject arbitrary web script or HTML via the c parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0156">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:million_dollar_script:million_dollar_script:2.0.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:million_dollar_script:million_dollar_script:2.0.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0156</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:14.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3524" xml:lang="en">3524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485882/100/0/threaded" xml:lang="en">20080107 Million Dollar Script 2.0.14 Remote File Disclosure Vulnerability.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27174" xml:lang="en">27174</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39492" xml:lang="en">milliondollarscript-index-dir-traversal(39492)</vuln:reference>
    </vuln:references>
    <vuln:summary>Absolute path traversal vulnerability in index.php in Million Dollar Script 2.0.14 allows remote attackers to read arbitrary files via encoded "/" (%2F) sequences in the link parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0157">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:flexbb:flexbb:0.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:flexbb:flexbb:1.0_10005_beta_release_1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:flexbb:flexbb:0.6.3</vuln:product>
      <vuln:product>cpe:/a:flexbb:flexbb:1.0_10005_beta_release_1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0157</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:09.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27164" xml:lang="en">27164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39475" xml:lang="en">flexbb-flexbbtempid-sql-injection(39475)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4858" xml:lang="en">4858</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in FlexBB 0.6.3 and earlier allows remote attackers to execute arbitrary SQL commands via the flexbb_temp_id parameter in a cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0158">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:shop-script:shop-script:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:shop-script:shop-script:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0158</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:09.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/0801-exploits/shopscript-disclose.txt" xml:lang="en">http://packetstormsecurity.org/0801-exploits/shopscript-disclose.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27165" xml:lang="en">27165</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39449" xml:lang="en">shopscript-index-directory-traversal(39449)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4855" xml:lang="en">4855</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in index.php in Shop-Script 2.0 and possibly other versions allows remote attackers to read arbitrary files via a .. (dot dot) in the aux_page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0159">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eggblog:eggblog:3.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eggblog:eggblog:3.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0159</vuln:cve-id>
    <vuln:published-datetime>2008-01-08T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:09.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27168" xml:lang="en">27168</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39473" xml:lang="en">eggblog-eggblogmail-sql-injection(39473)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4860" xml:lang="en">4860</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in eggBlog 3.1.0 and earlier allows remote attackers to execute arbitrary SQL commands via the eggblogpassword parameter in a cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0162">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::alpha"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::amd64"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::arm"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::hppa"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::ia-32"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::ia-64"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::m68k"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::mips"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::mipsel"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::powerpc"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::s-390"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::sparc"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:sam_lantinga:splitvt:1.6.6"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sam_lantinga:splitvt:1.6.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0162</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:34:21.920-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-25T09:57:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-05.xml" xml:lang="en">GLSA-200803-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1500" xml:lang="en">DSA-1500</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27936" xml:lang="en">27936</vuln:reference>
    </vuln:references>
    <vuln:summary>misc.c in splitvt 1.6.6 and earlier does not drop group privileges before executing xprop, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0163">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0163</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:23.400-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1494" xml:lang="en">DSA-1494</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27704" xml:lang="en">27704</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27798" xml:lang="en">27798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40486" xml:lang="en">linux-kernel-proc-unauth-access(40486)</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux kernel 2.6, when using vservers, allows local users to access resources of other vservers via a symlink attack in /proc.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0164">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:plone:plone_cms:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:plone:plone_cms:3.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:plone:plone_cms:3.0.5</vuln:product>
      <vuln:product>cpe:/a:plone:plone_cms:3.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0164</vuln:cve-id>
    <vuln:published-datetime>2008-03-19T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:14.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://plone.org/about/security/advisories/cve-2008-0164" xml:lang="en">http://plone.org/about/security/advisories/cve-2008-0164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3754" xml:lang="en">3754</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.procheckup.com/Hacking_Plone_CMS.pdf" xml:lang="en">http://www.procheckup.com/Hacking_Plone_CMS.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489544/100/0/threaded" xml:lang="en">20080313 PR08-02: Plone CMS Security Research - the Art of Plowning</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41263" xml:lang="en">plone-joinform-csrf(41263)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities in Plone CMS 3.0.5 and 3.0.6 allow remote attackers to (1) add arbitrary accounts via the join_form page and (2) change the privileges of arbitrary groups via the prefs_groups_overview page.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0165">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.41"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.41</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0165</vuln:cve-id>
    <vuln:published-datetime>2008-04-21T09:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:23.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=475445" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=475445</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ikiwiki.info/security/#index31h2" xml:lang="en">http://ikiwiki.info/security/#index31h2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1553" xml:lang="en">DSA-1553</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1297/references" xml:lang="en">ADV-2008-1297</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41904" xml:lang="en">ikiwiki-change-password-csrf(41904)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in Ikiwiki before 2.42 allows remote attackers to modify user preferences, including passwords, via the (1) preferences and (2) edit forms.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0166">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8c-1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8c-2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8c-3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8c-4"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8c-5"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8c-6"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8c-7"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8c-8"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8c-9"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8d-1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8d-2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8d-3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8d-4"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8d-5"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8d-6"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8d-7"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8d-8"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8d-9"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8e-1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8e-2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8e-3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8e-4"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8e-5"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8e-6"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8e-7"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8e-8"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8e-9"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8f-1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8f-2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8f-3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8f-4"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8f-5"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8f-6"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8f-7"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8f-8"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8f-9"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8g-1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8g-2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8g-3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8g-4"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8g-5"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8g-6"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8g-7"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8g-8"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl_project:openssl:0.9.8g-9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8c-1</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8c-2</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8c-3</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8c-4</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8c-5</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8c-6</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8c-7</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8c-8</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8c-9</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8d-1</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8d-2</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8d-3</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8d-4</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8d-5</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8d-6</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8d-7</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8d-8</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8d-9</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8e-1</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8e-2</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8e-3</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8e-4</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8e-5</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8e-6</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8e-7</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8e-8</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8e-9</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8f-1</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8f-2</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8f-3</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8f-4</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8f-5</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8f-6</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8f-7</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8f-8</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8f-9</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8g-1</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8g-2</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8g-3</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8g-4</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8g-5</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8g-6</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8g-7</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8g-8</vuln:product>
      <vuln:product>cpe:/a:openssl_project:openssl:0.9.8g-9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0166</vuln:cve-id>
    <vuln:published-datetime>2008-05-13T13:20:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:15.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://metasploit.com/users/hdm/tools/debian-openssl/" xml:lang="en">http://metasploit.com/users/hdm/tools/debian-openssl/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://sourceforge.net/mailarchive/forum.php?thread_name=48367252.7070603%40shemesh.biz&amp;forum_name=rsyncrypto-devel" xml:lang="en">[rsyncrypto-devel] 20080523 Advisory - Rsyncrypto maybe affected from Debian OpenSSL reduced entropy problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1571" xml:lang="en">DSA-1571</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1576" xml:lang="en">DSA-1576</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/925211" xml:lang="en">VU#925211</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/492112/100/0/threaded" xml:lang="en">20080515 Debian generated SSH-Keys working exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29179" xml:lang="en">29179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020017" xml:lang="en">1020017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-612-1" xml:lang="en">USN-612-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-612-2" xml:lang="en">USN-612-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-612-3" xml:lang="en">USN-612-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-612-4" xml:lang="en">USN-612-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-612-7" xml:lang="en">USN-612-7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-137A.html" xml:lang="en">TA08-137A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42375" xml:lang="en">openssl-rng-weak-security(42375)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5622" xml:lang="en">5622</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5632" xml:lang="en">5632</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5720" xml:lang="en">5720</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenSSL 0.9.8c-1 up to versions before 0.9.8g-9 on Debian-based operating systems uses a random number generator that generates predictable numbers, which makes it easier for remote attackers to conduct brute force guessing attacks against cryptographic keys.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0167">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::alpha"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::amd64"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::arm"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::hppa"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::ia-32"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::ia-64"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::m68k"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::mips"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::mipsel"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::powerpc"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::s390"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::sparc"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:gforge:gforge:4.5.14"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gforge:gforge:4.5.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0167</vuln:cve-id>
    <vuln:published-datetime>2008-05-18T10:20:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:23.650-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://security.debian.org/pool/updates/main/g/gforge/gforge_4.5.14-22etch8.diff.gz" xml:lang="en">http://security.debian.org/pool/updates/main/g/gforge/gforge_4.5.14-22etch8.diff.gz</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1577" xml:lang="en">DSA-1577</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29215" xml:lang="en">29215</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1537/references" xml:lang="en">ADV-2008-1537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42456" xml:lang="en">gforge-unspecified-symlink(42456)</vuln:reference>
    </vuln:references>
    <vuln:summary>The write_array_file function in utils/include.pl in GForge 4.5.14 updates configuration files by truncating them to zero length and then writing new data, which might allow attackers to bypass intended access restrictions or have unspecified other impact in opportunistic circumstances.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0169">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.34.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.34.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.18"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.20"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.30"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.31"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.31.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.31.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.31.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.40"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.41"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.42"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.43"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.44"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.47"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.5</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.34</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.34.1</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.34.2</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.35</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.36</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.37</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.38</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.39</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.40</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.41</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.42</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.43</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.44</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.45</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.46</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.47</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.48</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.49</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.51</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.0</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.1</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.2</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.3</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.4</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.5</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.6</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.7</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.8</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.9</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.10</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.11</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.12</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.13</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.14</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.15</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.16</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.17</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.18</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.19</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.20</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.30</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.31</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.31.1</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.31.2</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.31.3</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.40</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.41</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.42</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.43</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.44</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.47</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0169</vuln:cve-id>
    <vuln:published-datetime>2008-06-03T11:32:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:23.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=483770" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=483770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ikiwiki.info/news/version_2.48/index.html" xml:lang="en">http://ikiwiki.info/news/version_2.48/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ikiwiki.info/security/#index33h2" xml:lang="en">http://ikiwiki.info/security/#index33h2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2008/05/31/3" xml:lang="en">[oss-security] 20080531 Re: CVE id request: ikiwiki</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29479" xml:lang="en">29479</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1710" xml:lang="en">ADV-2008-1710</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42798" xml:lang="en">ikiwiki-openid-passwordauth-auth-bypass(42798)</vuln:reference>
    </vuln:references>
    <vuln:summary>Plugin/passwordauth.pm (aka the passwordauth plugin) in ikiwiki 1.34 through 2.47 allows remote attackers to bypass authentication, and login to any account for which an OpenID identity is configured and a password is not configured, by specifying an empty password during the login sequence.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0171">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:boost:boost:1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:boost:boost:1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:boost:boost_regex_library"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:boost:boost:1.33</vuln:product>
      <vuln:product>cpe:/a:boost:boost:1.34</vuln:product>
      <vuln:product>cpe:/a:boost:boost_regex_library</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0171</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:19.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=205955" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=205955</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00004.html" xml:lang="en">SUSE-SR:2008:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48099" xml:lang="en">48099</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.boost.org/trac/boost/changeset/42674" xml:lang="en">http://svn.boost.org/trac/boost/changeset/42674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.boost.org/trac/boost/changeset/42745" xml:lang="en">http://svn.boost.org/trac/boost/changeset/42745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0063" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0063</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200802-08.xml" xml:lang="en">GLSA-200802-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/en/security/advisories?name=MDVSA-2008:032" xml:lang="en">MDVSA-2008:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488102/100/0/threaded" xml:lang="en">20080213 rPSA-2008-0063-1 boost</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27325" xml:lang="en">27325</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-570-1" xml:lang="en">USN-570-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0249" xml:lang="en">ADV-2008-0249</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2143" xml:lang="en">https://issues.rpath.com/browse/RPL-2143</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00760.html" xml:lang="en">FEDORA-2008-0880</vuln:reference>
    </vuln:references>
    <vuln:summary>regex/v4/perl_matcher_non_recursive.hpp in the Boost regex library (aka Boost.Regex) in Boost 1.33 and 1.34 allows context-dependent attackers to cause a denial of service (failed assertion and crash) via an invalid regular expression.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0172">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:6.06_lts"/>
          <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:6.10"/>
          <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:7.04"/>
          <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:7.10"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:boost:boost:1.33"/>
          <cpe-lang:fact-ref name="cpe:/a:boost:boost:1.34"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:boost:boost:1.33</vuln:product>
      <vuln:product>cpe:/a:boost:boost:1.34</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0172</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:21.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=205955" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=205955</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00004.html" xml:lang="en">SUSE-SR:2008:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48099" xml:lang="en">48099</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.boost.org/trac/boost/changeset/42674" xml:lang="en">http://svn.boost.org/trac/boost/changeset/42674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.boost.org/trac/boost/changeset/42745" xml:lang="en">http://svn.boost.org/trac/boost/changeset/42745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0063" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0063</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200802-08.xml" xml:lang="en">GLSA-200802-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/en/security/advisories?name=MDVSA-2008:032" xml:lang="en">MDVSA-2008:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488102/100/0/threaded" xml:lang="en">20080213 rPSA-2008-0063-1 boost</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27325" xml:lang="en">27325</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-570-1" xml:lang="en">USN-570-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0249" xml:lang="en">ADV-2008-0249</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2143" xml:lang="en">https://issues.rpath.com/browse/RPL-2143</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00760.html" xml:lang="en">FEDORA-2008-0880</vuln:reference>
    </vuln:references>
    <vuln:summary>The get_repeat_type function in basic_regex_creator.hpp in the Boost regex library (aka Boost.Regex) in Boost 1.33 and 1.34 allows context-dependent attackers to cause a denial of service (NULL dereference and crash) via an invalid regular expression.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0173">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gforge:gforge:4.6.99"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gforge:gforge:4.6.99</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0173</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:23.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1459" xml:lang="en">DSA-1459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27266" xml:lang="en">27266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0115" xml:lang="en">ADV-2008-0115</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39666" xml:lang="en">gforge-multiple-sql-injection(39666)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Gforge 4.6.99 and earlier allows remote attackers to execute arbitrary SQL commands via unspecified parameters, related to RSS exports.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0174">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ge_fanuc:proficy_real-time_information_portal:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ge_fanuc:proficy_real-time_information_portal:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0174</vuln:cve-id>
    <vuln:published-datetime>2008-01-28T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:24.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3590" xml:lang="en">3590</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019273" xml:lang="en">1019273</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.gefanuc.com/support/index?page=kbchannel&amp;id=KB12459" xml:lang="en">http://support.gefanuc.com/support/index?page=kbchannel&amp;id=KB12459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/180876" xml:lang="en">VU#180876</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487075/100/0/threaded" xml:lang="en">20080125 C4 Security Advisory - GE Fanuc Proficy Information Portal 2.6 Authentication Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487244/100/0/threaded" xml:lang="en">20080129 Re: C4 Security Advisory - GE Fanuc Proficy Information Portal 2.6 Authentication Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/30754" xml:lang="en">30754</vuln:reference>
    </vuln:references>
    <vuln:summary>GE Fanuc Proficy Real-Time Information Portal 2.6 and earlier uses HTTP Basic Authentication, which transmits usernames and passwords in base64-encoded cleartext and allows remote attackers to steal the passwords and gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0175">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ge_fanuc:proficy_real-time_information_portal:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ge_fanuc:proficy_real-time_information_portal:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0175</vuln:cve-id>
    <vuln:published-datetime>2008-01-28T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:24.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3591" xml:lang="en">3591</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.gefanuc.com/support/index?page=kbchannel&amp;id=KB12460" xml:lang="en">http://support.gefanuc.com/support/index?page=kbchannel&amp;id=KB12460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/339345" xml:lang="en">VU#339345</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487079/100/0/threaded" xml:lang="en">20080125 C4 Security Advisory - GE Fanuc Proficy Information Portal 2.6 Arbitrary File Upload and Execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487242/100/0/threaded" xml:lang="en">20080129 Re: C4 Security Advisory - GE Fanuc Proficy Information Portal 2.6 Arbitrary File Upload and Execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27446" xml:lang="en">27446</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019274" xml:lang="en">1019274</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0307/references" xml:lang="en">ADV-2008-0307</vuln:reference>
    </vuln:references>
    <vuln:summary>Unrestricted file upload vulnerability in GE Fanuc Proficy Real-Time Information Portal 2.6 and earlier allows remote attackers to execute arbitrary code by uploading a file with an executable extension to the main virtual directory.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0176">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ge_fanuc:cimplicity:6.1_sp6_hf_010708_162517_6106"/>
        <cpe-lang:fact-ref name="cpe:/a:ge_fanuc:cimplicity:7.0_sim8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ge_fanuc:cimplicity:6.1_sp6_hf_010708_162517_6106</vuln:product>
      <vuln:product>cpe:/a:ge_fanuc:cimplicity:7.0_sim8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0176</vuln:cve-id>
    <vuln:published-datetime>2008-01-28T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:25.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3592" xml:lang="en">3592</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.gefanuc.com/support/index?page=kbchannel&amp;id=KB12458" xml:lang="en">http://support.gefanuc.com/support/index?page=kbchannel&amp;id=KB12458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/308556" xml:lang="en">VU#308556</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487076/100/0/threaded" xml:lang="en">20080125 C4 Security Advisory - GE Fanuc Cimplicity 6.1 Heap Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487241/100/0/threaded" xml:lang="en">20080129 Re: C4 Security Advisory - GE Fanuc Cimplicity 6.1 Heap Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27447" xml:lang="en">27447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019275" xml:lang="en">1019275</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0306" xml:lang="en">ADV-2008-0306</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in w32rtr.exe in GE Fanuc CIMPLICITY HMI SCADA system 7.0 before 7.0 SIM 9, and earlier versions before 6.1 SP6 Hot fix - 010708_162517_6106, allow remote attackers to execute arbitrary code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0177">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kame:ipcomp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kame:ipcomp</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0177</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:10.033-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvsweb.netbsd.org/bsdweb.cgi/src/sys/netinet6/ipcomp_input.c?f=u&amp;only_with_tag=netbsd-3-1" xml:lang="en">http://cvsweb.netbsd.org/bsdweb.cgi/src/sys/netinet6/ipcomp_input.c?f=u&amp;only_with_tag=netbsd-3-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008//Jul/msg00001.html" xml:lang="en">APPLE-SA-2008-07-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008//May/msg00001.html" xml:lang="en">APPLE-SA-2008-05-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://security.freebsd.org/advisories/FreeBSD-SA-08:04.ipsec.asc" xml:lang="en">FreeBSD-SA-08:04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019314" xml:lang="en">1019314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kame.net/dev/cvsweb2.cgi/kame/kame/sys/netinet6/ipcomp_input.c.diff?r1=1.36;r2=1.37" xml:lang="en">http://www.kame.net/dev/cvsweb2.cgi/kame/kame/sys/netinet6/ipcomp_input.c.diff?r1=1.36;r2=1.37</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/110947" xml:lang="en">VU#110947</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27642" xml:lang="en">27642</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-150A.html" xml:lang="en">TA08-150A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0441" xml:lang="en">ADV-2008-0441</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0688" xml:lang="en">ADV-2008-0688</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1697" xml:lang="en">ADV-2008-1697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2094/references" xml:lang="en">ADV-2008-2094</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5191" xml:lang="en">5191</vuln:reference>
    </vuln:references>
    <vuln:summary>The ipcomp6_input function in sys/netinet6/ipcomp_input.c in the KAME project before 20071201 does not properly check the return value of the m_pulldown function, which allows remote attackers to cause a denial of service (system crash) via an IPv6 packet with an IPComp header.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0178">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:liferay:liferay_enterprise_portal:4.3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:liferay:liferay_enterprise_portal:4.3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0178</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:34:24.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-05T10:50:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.liferay.com/browse/LEP-4736" xml:lang="en">http://support.liferay.com/browse/LEP-4736</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/326065" xml:lang="en">VU#326065</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27547" xml:lang="en">27547</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Enterprise Admin Session Monitoring component in Liferay Portal 4.3.6 allows remote authenticated users to inject arbitrary web script or HTML via the User-Agent HTTP header.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0179">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:liferay:liferay_enterprise_portal:4.3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:liferay:liferay_enterprise_portal:4.3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0179</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:34:24.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-05T10:56:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.liferay.com/browse/LEP-4737" xml:lang="en">http://support.liferay.com/browse/LEP-4737</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/888209" xml:lang="en">VU#888209</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27550" xml:lang="en">27550</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in service/impl/UserLocalServiceImpl.java in Liferay Portal 4.3.6 allows remote attackers to inject arbitrary web script or HTML via the User-Agent HTTP header, which is used when composing Forgot Password e-mail messages in HTML format.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0180">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:liferay:liferay_enterprise_portal"/>
        <cpe-lang:fact-ref name="cpe:/a:liferay:liferay_enterprise_portal:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:liferay:liferay_enterprise_portal:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:liferay:liferay_enterprise_portal:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:liferay:liferay_enterprise_portal:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:liferay:liferay_enterprise_portal:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:liferay:liferay_enterprise_portal:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:liferay:liferay_enterprise_portal:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:liferay:liferay_enterprise_portal:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:liferay:liferay_enterprise_portal:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:liferay:liferay_enterprise_portal:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:liferay:liferay_enterprise_portal:4.3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:liferay:liferay_enterprise_portal</vuln:product>
      <vuln:product>cpe:/a:liferay:liferay_enterprise_portal:1.0</vuln:product>
      <vuln:product>cpe:/a:liferay:liferay_enterprise_portal:2.0</vuln:product>
      <vuln:product>cpe:/a:liferay:liferay_enterprise_portal:2.1.0</vuln:product>
      <vuln:product>cpe:/a:liferay:liferay_enterprise_portal:2.1.1</vuln:product>
      <vuln:product>cpe:/a:liferay:liferay_enterprise_portal:2.2.0</vuln:product>
      <vuln:product>cpe:/a:liferay:liferay_enterprise_portal:3.6.1</vuln:product>
      <vuln:product>cpe:/a:liferay:liferay_enterprise_portal:4.1</vuln:product>
      <vuln:product>cpe:/a:liferay:liferay_enterprise_portal:4.1.1</vuln:product>
      <vuln:product>cpe:/a:liferay:liferay_enterprise_portal:4.1.3</vuln:product>
      <vuln:product>cpe:/a:liferay:liferay_enterprise_portal:4.3.1</vuln:product>
      <vuln:product>cpe:/a:liferay:liferay_enterprise_portal:4.3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0180</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:34:24.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-05T10:59:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.liferay.com/browse/LEP-4738" xml:lang="en">http://support.liferay.com/browse/LEP-4738</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/732449" xml:lang="en">VU#732449</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27546" xml:lang="en">27546</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in themes/_unstyled/templates/init.vm in Liferay Portal 4.3.6 allows remote authenticated users to inject arbitrary web script or HTML via the Greeting field in a User Profile.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0181">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:liferay:liferay_enterprise_portal:4.3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:liferay:liferay_enterprise_portal:4.3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0181</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:34:24.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-05T11:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.liferay.com/browse/LEP-4739" xml:lang="en">http://support.liferay.com/browse/LEP-4739</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/217825" xml:lang="en">VU#217825</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27554" xml:lang="en">27554</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Admin portlet in Liferay Portal 4.3.6 allows remote authenticated users to inject arbitrary web script or HTML via the Shutdown message.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0182">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:liferay:liferay_enterprise_portal:4.3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:liferay:liferay_enterprise_portal:4.3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0182</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:34:24.983-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-05T11:10:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.liferay.com/browse/LEP-4739" xml:lang="en">http://support.liferay.com/browse/LEP-4739</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/767825" xml:lang="en">VU#767825</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in the Admin portlet in Liferay Portal before 4.4.0 allows remote authenticated users to perform unspecified actions as unspecified other authenticated users via the Shutdown message.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0184">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:prenotazioni_on_line:syshotel_on_line_system"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:prenotazioni_on_line:syshotel_on_line_system</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0184</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T17:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:26.517-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3528" xml:lang="en">3528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485940/100/0/threaded" xml:lang="en">20080108 sysHotel On Line Remote File Disclosure Vulnerability.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27184" xml:lang="en">27184</vuln:reference>
    </vuln:references>
    <vuln:summary>Absolute path traversal vulnerability in index.php in Sys-Hotel on Line System allows remote attackers to read arbitrary files via an encoded "/" ("%2F") in the file parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0185">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netrisk:netrisk:1.9.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netrisk:netrisk:1.9.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0185</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T17:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:26.767-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=551208&amp;group_id=129681" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=551208&amp;group_id=129681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485834/100/0/threaded" xml:lang="en">20080106 netrisk 1.9.7 Multiple Remote Vulnerabilities (sql injection/xss)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27161" xml:lang="en">27161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4852" xml:lang="en">4852</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in NetRisk 1.9.7 and possibly earlier versions allows remote attackers to execute arbitrary SQL commands via the pid parameter in a profile page (possibly profile.php).</vuln:summary>
  </entry>
  <entry id="CVE-2008-0186">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phprisk:netrisk:1.9.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phprisk:netrisk:1.9.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0186</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T17:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:27.233-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485834/100/0/threaded" xml:lang="en">20080106 netrisk 1.9.7 Multiple Remote Vulnerabilities (sql injection/xss)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27161" xml:lang="en">27161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4852" xml:lang="en">4852</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in NetRisk 1.9.7 and possibly earlier allows remote attackers to inject arbitrary web script or HTML via the page parameter, possibly related to CVE-2008-0144.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0187">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:spacial_audio_solutions:samphpweb:4.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:spacial_audio_solutions:samphpweb:4.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0187</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T17:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:10.223-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27147" xml:lang="en">27147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39463" xml:lang="en">sambroadcaster-songinfo-sql-injection(39463)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4836" xml:lang="en">4836</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in songinfo.php in SAM Broadcaster samPHPweb, possibly 4.2.2 and earlier, allows remote attackers to execute arbitrary SQL commands via the songid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0188">
    <vuln:cve-id>CVE-2008-0188</vuln:cve-id>
    <vuln:published-datetime>2008-01-16T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T21:04:44.540-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its requester.  Further investigation showed that it was not a new security issue.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0189">
    <vuln:cve-id>CVE-2008-0189</vuln:cve-id>
    <vuln:published-datetime>2008-01-16T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T21:04:44.790-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its requester.  Further investigation showed that it was not a new security issue.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0190">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:awesometemplateengine:awesometemplateengine:1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:awesometemplateengine:awesometemplateengine:1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0190</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:27.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059439.html" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3539" xml:lang="en">3539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.ru/Sdocument784.html" xml:lang="en">http://securityvulns.ru/Sdocument784.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1694/" xml:lang="en">http://websecurity.com.ua/1694/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485786/100/0/threaded" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27125" xml:lang="en">27125</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39396" xml:lang="en">awesometemplateengine-multiple-xss(39396)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in templates/example_template.php in AwesomeTemplateEngine allow remote attackers to inject arbitrary web script or HTML via the (1) data[title], (2) data[message], (3) data[table][1][item], (4) data[table][1][url], or (5) data[poweredby] parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0191">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0191</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:28.250-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059439.html" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3539" xml:lang="en">3539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.ru/Sdocument663.html" xml:lang="en">http://securityvulns.ru/Sdocument663.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1634/" xml:lang="en">http://websecurity.com.ua/1634/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485786/100/0/threaded" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39423" xml:lang="en">wordpress-p-path-disclosure(39423)</vuln:reference>
    </vuln:references>
    <vuln:summary>WordPress 2.2.x and 2.3.x allows remote attackers to obtain sensitive information via an invalid p parameter in an rss2 action to the default URI, which reveals the full path and the SQL database structure.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0192">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0192</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:28.780-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059439.html" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3539" xml:lang="en">3539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.ru/Sdocument714.html" xml:lang="en">http://securityvulns.ru/Sdocument714.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1658/" xml:lang="en">http://websecurity.com.ua/1658/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485786/100/0/threaded" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27123" xml:lang="en">27123</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39426" xml:lang="en">wordpress-popuptitle-xss(39426)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in WordPress 2.0.9 and earlier allow remote attackers to inject arbitrary web script or HTML via the popuptitle parameter to (1) wp-admin/post.php or (2) wp-admin/page-new.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0193">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.3_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.3_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2_revision5002"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2_revision5003"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.11</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.3_rc1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.3_rc2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2_revision5002</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2_revision5003</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0193</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:29.420-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059439.html" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3539" xml:lang="en">3539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.ru/Sdocument755.html" xml:lang="en">http://securityvulns.ru/Sdocument755.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1676/" xml:lang="en">http://websecurity.com.ua/1676/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1502" xml:lang="en">DSA-1502</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485786/100/0/threaded" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27123" xml:lang="en">27123</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in wp-db-backup.php in WordPress 2.0.11 and earlier, and possibly 2.1.x through 2.3.x, allows remote attackers to inject arbitrary web script or HTML via the backup parameter in a wp-db-backup.php action to wp-admin/edit.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0194">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0194</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:30.093-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059439.html" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3539" xml:lang="en">3539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.ru/Sdocument755.html" xml:lang="en">http://securityvulns.ru/Sdocument755.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1676/" xml:lang="en">http://websecurity.com.ua/1676/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1502" xml:lang="en">DSA-1502</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485786/100/0/threaded" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in wp-db-backup.php in WordPress 2.0.3 and earlier allows remote attackers to read arbitrary files, delete arbitrary files, and cause a denial of service via a .. (dot dot) in the backup parameter in a wp-db-backup.php action to wp-admin/edit.php.  NOTE: this might be the same as CVE-2006-5705.1.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0195">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0195</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:30.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059439.html" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3539" xml:lang="en">3539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.ru/Sdocument762.html" xml:lang="en">http://securityvulns.ru/Sdocument762.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.ru/Sdocument768.html" xml:lang="en">http://securityvulns.ru/Sdocument768.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.ru/Sdocument772.html" xml:lang="en">http://securityvulns.ru/Sdocument772.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.ru/Sdocument773.html" xml:lang="en">http://securityvulns.ru/Sdocument773.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1679/" xml:lang="en">http://websecurity.com.ua/1679/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1683/" xml:lang="en">http://websecurity.com.ua/1683/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1686/" xml:lang="en">http://websecurity.com.ua/1686/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1687/" xml:lang="en">http://websecurity.com.ua/1687/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485786/100/0/threaded" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:summary>WordPress 2.0.11 and earlier allows remote attackers to obtain sensitive information via an empty value of the page parameter to certain PHP scripts under wp-admin/, which reveals the path in various error messages.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0196">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0196</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:31.657-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059439.html" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3539" xml:lang="en">3539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.ru/Sdocument762.html" xml:lang="en">http://securityvulns.ru/Sdocument762.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.ru/Sdocument768.html" xml:lang="en">http://securityvulns.ru/Sdocument768.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.ru/Sdocument772.html" xml:lang="en">http://securityvulns.ru/Sdocument772.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.ru/Sdocument773.html" xml:lang="en">http://securityvulns.ru/Sdocument773.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1679/" xml:lang="en">http://websecurity.com.ua/1679/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1683/" xml:lang="en">http://websecurity.com.ua/1683/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1686/" xml:lang="en">http://websecurity.com.ua/1686/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1687/" xml:lang="en">http://websecurity.com.ua/1687/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485786/100/0/threaded" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in WordPress 2.0.11 and earlier allow remote attackers to read arbitrary files via a .. (dot dot) in (1) the page parameter to certain PHP scripts under wp-admin/ or (2) the import parameter to wp-admin/admin.php, as demonstrated by discovering the full path via a request for the \..\..\wp-config pathname; and allow remote attackers to modify arbitrary files via a .. (dot dot) in the file parameter to wp-admin/templates.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0197">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wp-contactform:1.5_alpha"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wp-contactform:1.5_alpha</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0197</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:32.563-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059439.html" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3539" xml:lang="en">3539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.ru/Sdocument546.html" xml:lang="en">http://securityvulns.ru/Sdocument546.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.ru/Sdocument667.html" xml:lang="en">http://securityvulns.ru/Sdocument667.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1600/" xml:lang="en">http://websecurity.com.ua/1600/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1641/" xml:lang="en">http://websecurity.com.ua/1641/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485786/100/0/threaded" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in wp-contact-form/options-contactform.php in the WP-ContactForm 1.5 alpha and earlier plugin for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) wpcf_email, (2) wpcf_subject, (3) wpcf_question, (4) wpcf_answer, (5) wpcf_success_msg, (6) wpcf_error_msg, or (7) wpcf_msg parameter to wp-admin/admin.php, or (8) the SRC attribute of an IFRAME element.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0198">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wordpress</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0198</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:33.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059439.html" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3539" xml:lang="en">3539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.ru/Sdocument546.html" xml:lang="en">http://securityvulns.ru/Sdocument546.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.ru/Sdocument667.html" xml:lang="en">http://securityvulns.ru/Sdocument667.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1600/" xml:lang="en">http://websecurity.com.ua/1600/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1641/" xml:lang="en">http://websecurity.com.ua/1641/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485786/100/0/threaded" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities in wp-contact-form/options-contactform.php in the WP-ContactForm 1.5 alpha and earlier plugin for WordPress allow remote attackers to perform actions as administrators via the (1) wpcf_question, (2) wpcf_success_msg, or (3) wpcf_error_msg parameter to wp-admin/admin.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0199">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pro_search:pro_search:0.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pro_search:pro_search:0.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0199</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:33.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059439.html" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3539" xml:lang="en">3539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.ru/Sdocument731.html" xml:lang="en">http://securityvulns.ru/Sdocument731.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=563784&amp;group_id=149797" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=563784&amp;group_id=149797</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1259/" xml:lang="en">http://websecurity.com.ua/1259/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485786/100/0/threaded" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:summary>PRO-Search 0.17 and earlier allows remote attackers to cause a denial of service via certain values of the show_page and time parameters to the default URI.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0200">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:medialand:rotabanner_local:3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:medialand:rotabanner_local:3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0200</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:34.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059439.html" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3539" xml:lang="en">3539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.ru/Sdocument625.html" xml:lang="en">http://securityvulns.ru/Sdocument625.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1442/" xml:lang="en">http://websecurity.com.ua/1442/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485786/100/0/threaded" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27138" xml:lang="en">27138</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in account/index.html in RotaBanner Local 3 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) user or (2) drop parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0201">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:expressionengine:expressionengine:1.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:expressionengine:expressionengine:1.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0201</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:34.640-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059439.html" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3539" xml:lang="en">3539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.ru/Sdocument472.html" xml:lang="en">http://securityvulns.ru/Sdocument472.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1454/" xml:lang="en">http://websecurity.com.ua/1454/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485786/100/0/threaded" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27128" xml:lang="en">27128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39442" xml:lang="en">expressionengine-index-xss(39442)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in ExpressionEngine 1.2.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the URL parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0202">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:expressionengine:expressionengine:1.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:expressionengine:expressionengine:1.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0202</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:35.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059439.html" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3539" xml:lang="en">3539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.ru/Sdocument472.html" xml:lang="en">http://securityvulns.ru/Sdocument472.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1454/" xml:lang="en">http://websecurity.com.ua/1454/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485786/100/0/threaded" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27128" xml:lang="en">27128</vuln:reference>
    </vuln:references>
    <vuln:summary>CRLF injection vulnerability in index.php in ExpressionEngine 1.2.1 and earlier allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via the URL parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0203">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:cryptographp:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:cryptographp:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0203</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:35.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059439.html" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3539" xml:lang="en">3539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1596/" xml:lang="en">http://websecurity.com.ua/1596/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485786/100/0/threaded" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in cryptographp/admin.php in the Cryptographp 1.2 and earlier plugin for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) cryptwidth, (2) cryptheight, (3) bgimg, (4) charR, (5) charG, (6) charB, (7) charclear, (8) tfont, (9) charel, (10) charelc, (11) charelv, (12) charnbmin, (13) charnbmax, (14) charspace, (15) charsizemin, (16) charsizemax, (17) charanglemax, (18) noisepxmin, (19) noisepxmax, (20) noiselinemin, (21) noiselinemax, (22) nbcirclemin, (23) nbcirclemax, or (24) brushsize parameter to wp-admin/options-general.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0204">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:math_comment_spam_protection_plugin:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:math_comment_spam_protection_plugin:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0204</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:36.063-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059439.html" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3539" xml:lang="en">3539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1576/" xml:lang="en">http://websecurity.com.ua/1576/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485786/100/0/threaded" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in math-comment-spam-protection.php in the Math Comment Spam Protection 2.1 and earlier plugin for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) mcsp_opt_msg_no_answer or (2) mcsp_opt_msg_wrong_answer parameter to wp-admin/options-general.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0205">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:math_comment_spam_protection_plugin:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:math_comment_spam_protection_plugin:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0205</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:36.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059439.html" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3539" xml:lang="en">3539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1576/" xml:lang="en">http://websecurity.com.ua/1576/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485786/100/0/threaded" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities in math-comment-spam-protection.php in the Math Comment Spam Protection 2.1 and earlier plugin for WordPress allow remote attackers to perform actions as administrators via the (1) mcsp_opt_msg_no_answer or (2) mcsp_opt_msg_wrong_answer parameter to wp-admin/options-general.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0206">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:captcha:2.5d"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:captcha:2.5d</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0206</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:36.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059439.html" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3539" xml:lang="en">3539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1588/" xml:lang="en">http://websecurity.com.ua/1588/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485786/100/0/threaded" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in captcha\captcha.php in the Captcha! 2.5d and earlier plugin for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) captcha_ttffolder, (2) captcha_numchars, (3) captcha_ttfrange, or (4) captcha_secret parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0207">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pro_search:pro_search:0.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pro_search:pro_search:0.17</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0207</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:37.063-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059439.html" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3539" xml:lang="en">3539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.ru/Sdocument731.html" xml:lang="en">http://securityvulns.ru/Sdocument731.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=563784&amp;group_id=149797" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=563784&amp;group_id=149797</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/1259/" xml:lang="en">http://websecurity.com.ua/1259/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485786/100/0/threaded" xml:lang="en">20080103 securityvulns.com russian vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27126" xml:lang="en">27126</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in PRO-Search 0.17 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) prot, (2) host, (3) path, (4) name, (5) ext, (6) size, (7) search_days, or (8) show_page parameter to the default URI.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0208">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.1:sr4"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.2.03"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.3.01"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.3.02"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.3.03"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.4.02"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.4.03"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.4.04"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.4.05"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.0</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.1</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.1:sr4</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.2.03</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.3</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.3.01</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.3.02</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.3.03</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.4.02</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.4.03</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.4.04</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.4.05</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0208</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:37.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hackerscenter.com/archive/view.asp?id=28145" xml:lang="en">http://hackerscenter.com/archive/view.asp?id=28145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.packetstormsecurity.org/0801-exploits/snitz-multi.txt" xml:lang="en">http://www.packetstormsecurity.org/0801-exploits/snitz-multi.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485836/100/200/threaded" xml:lang="en">20080107 [HSC] Snitz Forums Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27162" xml:lang="en">27162</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in login.asp in Snitz Forums 2000 3.4.05 and earlier allows remote attackers to inject arbitrary web script or HTML via the target parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0209">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.1:sr4"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.2.03"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.3.01"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.3.02"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.3.03"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.4.02"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.4.03"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.4.04"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.4.05"/>
        <cpe-lang:fact-ref name="cpe:/a:snitz_communications:snitz_forums_2000:3.4.06"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.0</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.1</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.1:sr4</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.2.03</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.3</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.3.01</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.3.02</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.3.03</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.4.02</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.4.03</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.4.04</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.4.05</vuln:product>
      <vuln:product>cpe:/a:snitz_communications:snitz_forums_2000:3.4.06</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0209</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:38.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hackerscenter.com/archive/view.asp?id=28145" xml:lang="en">http://hackerscenter.com/archive/view.asp?id=28145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.packetstormsecurity.org/0801-exploits/snitz-multi.txt" xml:lang="en">http://www.packetstormsecurity.org/0801-exploits/snitz-multi.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485836/100/200/threaded" xml:lang="en">20080107 [HSC] Snitz Forums Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>Open redirect vulnerability in Forums/login.asp in Snitz Forums 2000 3.4.06 and earlier allows remote attackers to redirect users to arbitrary web sites via a URL in the target parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0210">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:uebimiau:webmail:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:uebimiau:webmail:2.7.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:uebimiau:webmail:2.7.2</vuln:product>
      <vuln:product>cpe:/a:uebimiau:webmail:2.7.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0210</vuln:cve-id>
    <vuln:published-datetime>2008-01-09T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:10.283-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27154" xml:lang="en">27154</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4846" xml:lang="en">4846</vuln:reference>
    </vuln:references>
    <vuln:summary>Uebimiau Webmail 2.7.10 and 2.7.2 does not protect authentication state variables from being set through HTTP requests, which allows remote attackers to bypass authentication via a sess[auth]=1 parameter settting.  NOTE: this can be leveraged to conduct directory traversal attacks without authentication by using CVE-2008-0140.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0211">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:compaq:2210_series_bios:f.04"/>
        <cpe-lang:fact-ref name="cpe:/h:compaq:2510_series_bios:f.08"/>
        <cpe-lang:fact-ref name="cpe:/h:compaq:2710_series_bios:f.0d"/>
        <cpe-lang:fact-ref name="cpe:/h:compaq:6510_series_bios:f.0f"/>
        <cpe-lang:fact-ref name="cpe:/h:compaq:6515_series_bios:f.0a"/>
        <cpe-lang:fact-ref name="cpe:/h:compaq:6520_series_bios:f.08"/>
        <cpe-lang:fact-ref name="cpe:/h:compaq:6710_series_bios:f.0f"/>
        <cpe-lang:fact-ref name="cpe:/h:compaq:6715_series_bios:f.0a"/>
        <cpe-lang:fact-ref name="cpe:/h:compaq:6720_series_bios:f.08"/>
        <cpe-lang:fact-ref name="cpe:/h:compaq:6820_series_bios:f.08"/>
        <cpe-lang:fact-ref name="cpe:/h:compaq:6910_series_bios:f.11"/>
        <cpe-lang:fact-ref name="cpe:/h:compaq:8510_series_bios:f.0e"/>
        <cpe-lang:fact-ref name="cpe:/h:compaq:8710_series_bios:f.08"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:compaq:2210_series_bios:f.04</vuln:product>
      <vuln:product>cpe:/h:compaq:2510_series_bios:f.08</vuln:product>
      <vuln:product>cpe:/h:compaq:2710_series_bios:f.0d</vuln:product>
      <vuln:product>cpe:/h:compaq:6510_series_bios:f.0f</vuln:product>
      <vuln:product>cpe:/h:compaq:6515_series_bios:f.0a</vuln:product>
      <vuln:product>cpe:/h:compaq:6520_series_bios:f.08</vuln:product>
      <vuln:product>cpe:/h:compaq:6710_series_bios:f.0f</vuln:product>
      <vuln:product>cpe:/h:compaq:6715_series_bios:f.0a</vuln:product>
      <vuln:product>cpe:/h:compaq:6720_series_bios:f.08</vuln:product>
      <vuln:product>cpe:/h:compaq:6820_series_bios:f.08</vuln:product>
      <vuln:product>cpe:/h:compaq:6910_series_bios:f.11</vuln:product>
      <vuln:product>cpe:/h:compaq:8510_series_bios:f.0e</vuln:product>
      <vuln:product>cpe:/h:compaq:8710_series_bios:f.08</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0211</vuln:cve-id>
    <vuln:published-datetime>2008-03-31T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:24.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120672155821700&amp;w=2" xml:lang="en">SSRT080004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019729" xml:lang="en">1019729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28494" xml:lang="en">28494</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1042/references" xml:lang="en">ADV-2008-1042</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41520" xml:lang="en">compaq-businessnotebook-pcbios-dos(41520)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the BIOS F.04 through F.11 for the HP Compaq Business Notebook PC allows local users to cause a denial of service via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0212">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
          <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.11"/>
          <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.23"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
          <cpe-lang:fact-ref name="cpe:/o:sun:solaris"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:hp:openview_network_node_manager:6.41"/>
          <cpe-lang:fact-ref name="cpe:/a:hp:openview_network_node_manager:7.01"/>
          <cpe-lang:fact-ref name="cpe:/a:hp:openview_network_node_manager:7.51"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:openview_network_node_manager:6.41</vuln:product>
      <vuln:product>cpe:/a:hp:openview_network_node_manager:7.01</vuln:product>
      <vuln:product>cpe:/a:hp:openview_network_node_manager:7.51</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0212</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:38.453-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=652" xml:lang="en">20080204 Hewlett-Packard Network Node Manager Topology Manager Service DoS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487586/100/0/threaded" xml:lang="en">HPSBMA02307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27629" xml:lang="en">27629</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019306" xml:lang="en">1019306</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0424" xml:lang="en">ADV-2008-0424</vuln:reference>
    </vuln:references>
    <vuln:summary>ovtopmd in HP OpenView Network Node Manager (OV NNM) 6.41, 7.01, and 7.51 allows remote attackers to cause a denial of service (crash) via a crafted TCP request that triggers an out-of-bounds memory access.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0213">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:virtual_rooms:6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:virtual_rooms:6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0213</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-09T18:54:47.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120231595903371&amp;w=2" xml:lang="en">SSRT080007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019311" xml:lang="en">1019311</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in a certain ActiveX control for HP Virtual Rooms (HPVR) 6 and earlier allows remote attackers to execute arbitrary code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0214">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:select_identity:4.00"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:select_identity:4.01"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:select_identity:4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:select_identity:4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:select_identity:4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:select_identity:4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:select_identity:4.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:select_identity:4.00</vuln:product>
      <vuln:product>cpe:/a:hp:select_identity:4.01</vuln:product>
      <vuln:product>cpe:/a:hp:select_identity:4.10</vuln:product>
      <vuln:product>cpe:/a:hp:select_identity:4.11</vuln:product>
      <vuln:product>cpe:/a:hp:select_identity:4.12</vuln:product>
      <vuln:product>cpe:/a:hp:select_identity:4.13</vuln:product>
      <vuln:product>cpe:/a:hp:select_identity:4.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0214</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:04:09.063-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120239931201443&amp;w=2" xml:lang="en">HPSBMA02309</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27667" xml:lang="en">27667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019322" xml:lang="en">1019322</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0472" xml:lang="en">ADV-2008-0472</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in HP Select Identity 4.00, 4.01, 4.11, 4.12, 4.13, and 4.20 allow remote authenticated users to gain access via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0215">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:storage_essentials_srm_enterprise:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:storage_essentials_srm_standard:5.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:storage_essentials_srm_enterprise:5.1.3</vuln:product>
      <vuln:product>cpe:/a:hp:storage_essentials_srm_standard:5.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0215</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:04:09.173-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01316132" xml:lang="en">SSRT071474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27643" xml:lang="en">27643</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019312" xml:lang="en">1019312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0440" xml:lang="en">ADV-2008-0440</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in HP Storage Essentials Storage Resource Management (SRM) before 6.0.0 allow remote attackers to obtain unspecified access to a managed device via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0216">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.1:release_p10"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.1:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:7.0:current"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:7.0:pre-release"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:6.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.0:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.0:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.1:release_p10</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.1:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.2:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:7.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:7.0:current</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:7.0:pre-release</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0216</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:24.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://security.FreeBSD.org/advisories/FreeBSD-SA-08:01.pty.asc" xml:lang="en">FreeBSD-SA-08:01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27284" xml:lang="en">27284</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019191" xml:lang="en">1019191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39667" xml:lang="en">freebsd-ptsname-information-disclosure(39667)</vuln:reference>
    </vuln:references>
    <vuln:summary>The ptsname function in FreeBSD 6.0 through 7.0-PRERELEASE does not properly verify that a certain portion of a device name is associated with a pty of a user who is calling the pt_chown function, which might allow local users to read data from the pty from another user.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0217">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:7.0:pre-release"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:7.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:7.0:pre-release</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0217</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:24.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://security.FreeBSD.org/advisories/FreeBSD-SA-08:01.pty.asc" xml:lang="en">FreeBSD-SA-08:01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27284" xml:lang="en">27284</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019191" xml:lang="en">1019191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39665" xml:lang="en">freebsd-openpty-information-disclosure(39665)</vuln:reference>
    </vuln:references>
    <vuln:summary>The script program in FreeBSD 5.0 through 7.0-PRERELEASE invokes openpty, which creates a pseudo-terminal with world-readable and world-writable permissions when it is not run as root, which allows local users to read data from the terminal of the user running script.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0218">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:merak:icewarp_mail_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:merak:icewarp_mail_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0218</vuln:cve-id>
    <vuln:published-datetime>2008-01-10T18:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:24.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27189" xml:lang="en">27189</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/data/vulnerabilities/exploits/27189.html" xml:lang="en">http://www.securityfocus.com/data/vulnerabilities/exploits/27189.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0135" xml:lang="en">ADV-2008-0135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39564" xml:lang="en">icewarpmailserver-index-xss(39564)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in admin/index.html in Merak IceWarp Mail Server allows remote attackers to inject arbitrary web script or HTML via the message parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0219">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_webquest:php_webquest:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_webquest:php_webquest:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0219</vuln:cve-id>
    <vuln:published-datetime>2008-01-10T18:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:10.347-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27192" xml:lang="en">27192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39560" xml:lang="en">webquest-soportehorizontalw-sql-injection(39560)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4867" xml:lang="en">4867</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in soporte_horizontal_w.php in PHP Webquest 2.6 allows remote attackers to execute arbitrary SQL commands via the id_actividad parameter, a different vector than CVE-2007-4920.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0220">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gateway:cweblaunchctl_activex_control:1.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gateway:weblaunch"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gateway:cweblaunchctl_activex_control:1.0.0.1</vuln:product>
      <vuln:product>cpe:/a:gateway:weblaunch</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0220</vuln:cve-id>
    <vuln:published-datetime>2008-01-10T18:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:10.410-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=119984138526735&amp;w=2" xml:lang="en">20080109 Gateway WebLaunch ActiveX Control Insecure Method</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/735441" xml:lang="en">VU#735441</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27193" xml:lang="en">27193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0077" xml:lang="en">ADV-2008-0077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4869" xml:lang="en">4869</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4982" xml:lang="en">4982</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in the WebLaunch.WeblaunchCtl.1 (aka CWebLaunchCtl) ActiveX control in weblaunch.ocx 1.0.0.1 in Gateway Weblaunch allow remote attackers to execute arbitrary code via a long string in the (1) second or (2) fourth argument to the DoWebLaunch method.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0221">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gateway:weblaunch:1.0.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gateway:weblaunch:1.0.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0221</vuln:cve-id>
    <vuln:published-datetime>2008-01-10T18:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:10.473-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=119984138526735&amp;w=2" xml:lang="en">20080109 Gateway WebLaunch ActiveX Control Insecure Method</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0077" xml:lang="en">ADV-2008-0077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4869" xml:lang="en">4869</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the WebLaunch.WeblaunchCtl.1 (aka CWebLaunchCtl) ActiveX control in weblaunch.ocx 1.0.0.1 in Gateway Weblaunch allows remote attackers to execute arbitrary programs via a ..\ (dot dot backslash) in the second argument to the DoWebLaunch method.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0222">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:filemanager:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:filemanager:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0222</vuln:cve-id>
    <vuln:published-datetime>2008-01-10T18:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:10.520-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27151" xml:lang="en">27151</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39462" xml:lang="en">wordpress-wpfilemanager-file-upload(39462)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4844" xml:lang="en">4844</vuln:reference>
    </vuln:references>
    <vuln:summary>Unrestricted file upload vulnerability in ajaxfilemanager.php in the Wp-FileManager 1.2 plugin for WordPress allows remote attackers to upload and execute arbitrary PHP code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0223">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:justsystem:ichitaro:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystem:ichitaro:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystem:ichitaro:13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystem:ichitaro:2004"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystem:ichitaro:2005"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystem:ichitaro:2006"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystem:ichitaro:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystem:ichitaro:linux"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystem:ichitaro_lite2"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystem:ichitaro_viewer"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:justsystem:ichitaro:11.0</vuln:product>
      <vuln:product>cpe:/a:justsystem:ichitaro:12.0</vuln:product>
      <vuln:product>cpe:/a:justsystem:ichitaro:13.0</vuln:product>
      <vuln:product>cpe:/a:justsystem:ichitaro:2004</vuln:product>
      <vuln:product>cpe:/a:justsystem:ichitaro:2005</vuln:product>
      <vuln:product>cpe:/a:justsystem:ichitaro:2006</vuln:product>
      <vuln:product>cpe:/a:justsystem:ichitaro:2007</vuln:product>
      <vuln:product>cpe:/a:justsystem:ichitaro:linux</vuln:product>
      <vuln:product>cpe:/a:justsystem:ichitaro_lite2</vuln:product>
      <vuln:product>cpe:/a:justsystem:ichitaro_viewer</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0223</vuln:cve-id>
    <vuln:published-datetime>2008-01-10T18:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:24.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/jp/JVN%2308237857/index.html" xml:lang="en">JVN#08237857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.fourteenforty.jp/research/advisory.cgi?FFRRA-20080107" xml:lang="en">http://www.fourteenforty.jp/research/advisory.cgi?FFRRA-20080107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.justsystems.com/jp/info/pd8001.html" xml:lang="en">http://www.justsystems.com/jp/info/pd8001.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27153" xml:lang="en">27153</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019168" xml:lang="en">1019168</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0045" xml:lang="en">ADV-2008-0045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39501" xml:lang="en">justsystems-jsfc-bo(39501)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in JustSystems JSFC.DLL, as used in multiple JustSystems products such as Ichitaro, allows remote attackers to execute arbitrary code via a crafted .JTD file.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0224">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:runcms:runcms:1.5.3</vuln:product>
      <vuln:product>cpe:/a:runcms:runcms:1.6</vuln:product>
      <vuln:product>cpe:/a:runcms:runcms:1.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0224</vuln:cve-id>
    <vuln:published-datetime>2008-01-10T18:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:30:12.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27152" xml:lang="en">27152</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39478" xml:lang="en">runcms-newbb-client-sql-injection(39478)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4845" xml:lang="en">4845</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Newbb_plus 0.92 and earlier module in RunCMS 1.6.1 allows remote attackers to execute arbitrary SQL commands via the Client-Ip parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0225">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1.1.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xine:xine-lib:1.1.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0225</vuln:cve-id>
    <vuln:published-datetime>2008-01-10T18:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-10-17T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-01-11T10:11:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/xinermffhof-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/xinermffhof-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=205197" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=205197</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200801-12.xml" xml:lang="en">GLSA-200801-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=567872" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=567872</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1472" xml:lang="en">DSA-1472</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:020" xml:lang="en">MDVSA-2008:020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:045" xml:lang="en">MDVSA-2008:045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/suse_security_summary_report.html" xml:lang="en">SUSE-SR:2008:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27198" xml:lang="en">27198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-635-1" xml:lang="en">USN-635-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0163" xml:lang="en">ADV-2008-0163</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=428620" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=428620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00592.html" xml:lang="en">FEDORA-2008-0718</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the rmff_dump_cont function in input/libreal/rmff.c in xine-lib 1.1.9 and earlier allows remote attackers to execute arbitrary code via the SDP Abstract attribute in an RTSP session, related to the rmff_dump_header function and related to disregarding the max field.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0226">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yassl:yassl:1.7.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.20a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.24a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.30:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.36:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.44:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.50:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51b"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.54a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.56"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.56:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.58"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.60:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.62"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.64"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.66"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.66:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.66a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:6.06::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:7.04"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:7.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.20a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.24a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.30:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.36:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.44:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.50:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51b</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.52</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.54</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.54a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.56</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.56:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.58</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.60</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.60:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.62</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.64</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.66</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.66:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.66a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:yassl:yassl:1.7.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.4</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:6.06::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:6.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:7.04</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:7.10</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0226</vuln:cve-id>
    <vuln:published-datetime>2008-01-10T18:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T15:02:44.630-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-10-18T14:19:38.873-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.mysql.com/33814" xml:lang="en">http://bugs.mysql.com/33814</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dev.mysql.com/doc/refman/5.1/en/news-5-1-23.html" xml:lang="en">http://dev.mysql.com/doc/refman/5.1/en/news-5-1-23.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Oct/msg00001.html" xml:lang="en">APPLE-SA-2008-10-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3531" xml:lang="en">3531</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3216" xml:lang="en">http://support.apple.com/kb/HT3216</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1478" xml:lang="en">DSA-1478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:150" xml:lang="en">MDVSA-2008:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485810/100/0/threaded" xml:lang="en">20080104 Multiple vulnerabilities in yaSSL 1.7.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485811/100/0/threaded" xml:lang="en">20080104 Pre-auth buffer-overflow in mySQL through yaSSL</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27140" xml:lang="en">27140</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/31681" xml:lang="en">31681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-588-1" xml:lang="en">USN-588-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0560/references" xml:lang="en">ADV-2008-0560</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2780" xml:lang="en">ADV-2008-2780</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39429" xml:lang="en">yassl-processoldclienthello-bo(39429)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39431" xml:lang="en">yassl-inputbufferoperator-bo(39431)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in yaSSL 1.7.5 and earlier, as used in MySQL and possibly other products, allow remote attackers to execute arbitrary code via (1) the ProcessOldClientHello function in handshake.cpp or (2) "input_buffer&amp; operator>>" in yassl_imp.cpp.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0227">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yassl:yassl:1.7.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yassl:yassl:1.7.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0227</vuln:cve-id>
    <vuln:published-datetime>2008-01-10T18:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:42.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.mysql.com/33814" xml:lang="en">http://bugs.mysql.com/33814</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dev.mysql.com/doc/refman/5.1/en/news-5-1-23.html" xml:lang="en">http://dev.mysql.com/doc/refman/5.1/en/news-5-1-23.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Oct/msg00001.html" xml:lang="en">APPLE-SA-2008-10-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3531" xml:lang="en">3531</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3216" xml:lang="en">http://support.apple.com/kb/HT3216</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1478" xml:lang="en">DSA-1478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:150" xml:lang="en">MDVSA-2008:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485810/100/0/threaded" xml:lang="en">20080104 Multiple vulnerabilities in yaSSL 1.7.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27140" xml:lang="en">27140</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/31681" xml:lang="en">31681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-588-1" xml:lang="en">USN-588-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0560/references" xml:lang="en">ADV-2008-0560</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2780" xml:lang="en">ADV-2008-2780</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39433" xml:lang="en">yassl-hashwithtransformupdate-dos(39433)</vuln:reference>
    </vuln:references>
    <vuln:summary>yaSSL 1.7.5 and earlier, as used in MySQL and possibly other products, allows remote attackers to cause a denial of service (crash) via a Hello packet containing a large size value, which triggers a buffer over-read in the HASHwithTransform::Update function in hash.cpp.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0228">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:linksys:wrt54gl:4.30.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:linksys:wrt54gl:4.30.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0228</vuln:cve-id>
    <vuln:published-datetime>2008-01-10T18:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:43.953-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3534" xml:lang="en">3534</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485853/100/0/threaded" xml:lang="en">20080107 Linksys WRT54 GL - Session riding (CSRF)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486362/100/0/threaded" xml:lang="en">20080115 Re: Linksys WRT54 GL - Session riding (CSRF)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39502" xml:lang="en">linksys-apply-csrf(39502)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in apply.cgi in the Linksys WRT54GL Wireless-G Broadband Router with firmware 4.30.9 allows remote attackers to perform actions as administrators.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0229">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:level_one:wbr-3460a:1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:level_one:wbr-3460a:1.0.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:level_one:wbr-3460a:1.0.11</vuln:product>
      <vuln:product>cpe:/a:level_one:wbr-3460a:1.0.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0229</vuln:cve-id>
    <vuln:published-datetime>2008-01-10T18:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:44.483-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3533" xml:lang="en">3533</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485935/100/0/threaded" xml:lang="en">20080108 Level-One WBR-3460A Grants Root Access</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27183" xml:lang="en">27183</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019162" xml:lang="en">1019162</vuln:reference>
    </vuln:references>
    <vuln:summary>The telnet service in LevelOne WBR-3460 4-Port ADSL 2/2+ Wireless Modem Router with firmware 1.00.11 and 1.00.12 does not require authentication, which allows remote attackers on the local or wireless network to obtain administrative access.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0230">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:osdate:osdate:2.0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:osdate:osdate:2.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0230</vuln:cve-id>
    <vuln:published-datetime>2008-01-10T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:10.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/0801-exploits/osdata-lfi.txt" xml:lang="en">http://packetstormsecurity.org/0801-exploits/osdata-lfi.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27208" xml:lang="en">27208</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39567" xml:lang="en">osdate-php121db-file-include(39567)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4870" xml:lang="en">4870</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in php121db.php in osDate 2.0.8 and possibly earlier versions allows remote attackers to execute arbitrary PHP code via a URL in the php121dir parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0231">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tuned_studios:classic_theme"/>
        <cpe-lang:fact-ref name="cpe:/a:tuned_studios:endless"/>
        <cpe-lang:fact-ref name="cpe:/a:tuned_studios:freeze_theme"/>
        <cpe-lang:fact-ref name="cpe:/a:tuned_studios:lonely_maple"/>
        <cpe-lang:fact-ref name="cpe:/a:tuned_studios:music_theme"/>
        <cpe-lang:fact-ref name="cpe:/a:tuned_studios:orange_cutout"/>
        <cpe-lang:fact-ref name="cpe:/a:tuned_studios:subwoofer"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tuned_studios:classic_theme</vuln:product>
      <vuln:product>cpe:/a:tuned_studios:endless</vuln:product>
      <vuln:product>cpe:/a:tuned_studios:freeze_theme</vuln:product>
      <vuln:product>cpe:/a:tuned_studios:lonely_maple</vuln:product>
      <vuln:product>cpe:/a:tuned_studios:music_theme</vuln:product>
      <vuln:product>cpe:/a:tuned_studios:orange_cutout</vuln:product>
      <vuln:product>cpe:/a:tuned_studios:subwoofer</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0231</vuln:cve-id>
    <vuln:published-datetime>2008-01-10T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:44.890-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3532" xml:lang="en">3532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485991/100/0/threaded" xml:lang="en">20080109 LFI in Tuned Studios Templates</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27196" xml:lang="en">27196</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39555" xml:lang="en">tunedstudiostemplates-index-file-include(39555)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4876" xml:lang="en">4876</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in index.php in Tuned Studios (1) Subwoofer, (2) Freeze Theme, (3) Orange Cutout, (4) Lonely Maple, (5) Endless, (6) Classic Theme, and (7) Music Theme webpage templates allow remote attackers to include and execute arbitrary files via ".." sequences in the page parameter.  NOTE: this can be leveraged for remote file inclusion when running in some PHP 5 environments.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0232">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zero_cms:zero_cms:1.0_alpha"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zero_cms:zero_cms:1.0_alpha</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0232</vuln:cve-id>
    <vuln:published-datetime>2008-01-10T19:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:10.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/0801-exploits/zerocms-sql.txt" xml:lang="en">http://packetstormsecurity.org/0801-exploits/zerocms-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27186" xml:lang="en">27186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39530" xml:lang="en">zerocms-index-sql-injection(39530)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4864" xml:lang="en">4864</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Zero CMS 1.0 Alpha allow remote attackers to execute arbitrary SQL commands via (1) the id parameter to index.php, or the (2) f or t parameters to forums/index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0233">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zero_cms:zero_cms:1.0_alpha"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zero_cms:zero_cms:1.0_alpha</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0233</vuln:cve-id>
    <vuln:published-datetime>2008-01-10T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:10.770-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/0801-exploits/zerocms-sql.txt" xml:lang="en">http://packetstormsecurity.org/0801-exploits/zerocms-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4864" xml:lang="en">4864</vuln:reference>
    </vuln:references>
    <vuln:summary>Unrestricted file upload vulnerability in Zero CMS 1.0 Alpha and earlier allows remote attackers to bypass intended access restrictions and upload and execute arbitrary files by uploading an avatar file with an accepted Content-Type such as image/jpeg.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0234">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.3.1.70"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:7.3.1.70</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0234</vuln:cve-id>
    <vuln:published-datetime>2008-01-10T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:45.563-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008//Jul/msg00000.html" xml:lang="en">APPLE-SA-2008-07-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Feb/msg00001.html" xml:lang="en">APPLE-SA-2008-02-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3537" xml:lang="en">3537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/112179" xml:lang="en">VU#112179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486091/100/0/threaded" xml:lang="en">20080110 Buffer-overflow in Quicktime Player 7.3.1.70</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486114/100/0/threaded" xml:lang="en">20080110 Re: Buffer-overflow in Quicktime Player 7.3.1.70</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486161/100/0/threaded" xml:lang="en">20080111 Re: Re: Buffer-overflow in Quicktime Player 7.3.1.70</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486174/100/0/threaded" xml:lang="en">20080111 Re: Buffer-overflow in Quicktime Player 7.3.1.70</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486238/100/0/threaded" xml:lang="en">20080114 Re: [Full-disclosure] Buffer-overflow in Quicktime Player 7.3.1.70</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486241/100/0/threaded" xml:lang="en">20080112 Re: Re: Buffer-overflow in Quicktime Player 7.3.1.70</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486268/100/0/threaded" xml:lang="en">20080112 Re: Buffer-overflow in Quicktime Player 7.3.1.70</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27225" xml:lang="en">27225</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019178" xml:lang="en">1019178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0107" xml:lang="en">ADV-2008-0107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2064/references" xml:lang="en">ADV-2008-2064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39601" xml:lang="en">quicktime-rtsp-responses-bo(39601)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4885" xml:lang="en">4885</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4906" xml:lang="en">4906</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Apple Quicktime Player 7.3.1.70 and other versions before 7.4.1, when RTSP tunneling is enabled, allows remote attackers to execute arbitrary code via a long Reason-Phrase response to an rtsp:// request, as demonstrated using a 404 error message.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0235">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:vfp_ole_server_activex_control"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:vfp_ole_server_activex_control</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0235</vuln:cve-id>
    <vuln:published-datetime>2008-01-10T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:10.893-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://shinnai.altervista.org/exploits/txt/TXT_rNowA1916DKFNUF48NyS.html" xml:lang="en">http://shinnai.altervista.org/exploits/txt/TXT_rNowA1916DKFNUF48NyS.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27199" xml:lang="en">27199</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39559" xml:lang="en">microsoft-vfpoleserver-command-execution(39559)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4875" xml:lang="en">4875</vuln:reference>
    </vuln:references>
    <vuln:summary>The Microsoft VFP_OLE_Server ActiveX control allows remote attackers to execute arbitrary code by invoking the foxcommand method.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0236">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_foxpro:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:visual_foxpro:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0236</vuln:cve-id>
    <vuln:published-datetime>2008-01-10T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:10.940-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://shinnai.altervista.org/exploits/txt/TXT_DiWu9j82RCq4zpaQAoxn.html" xml:lang="en">http://shinnai.altervista.org/exploits/txt/TXT_DiWu9j82RCq4zpaQAoxn.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27205" xml:lang="en">27205</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39558" xml:lang="en">microsoft-foxserver-command-execution(39558)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4873" xml:lang="en">4873</vuln:reference>
    </vuln:references>
    <vuln:summary>An ActiveX control for Microsoft Visual FoxPro (vfp6r.dll 6.0.8862.0) allows remote attackers to execute arbitrary commands by invoking the DoCmd method.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0237">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:rich_textbox_control:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:rich_textbox_control:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0237</vuln:cve-id>
    <vuln:published-datetime>2008-01-10T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:11.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://shinnai.altervista.org/exploits/txt/TXT_DZVN8CwCha0I2fI3NeEs.html" xml:lang="en">http://shinnai.altervista.org/exploits/txt/TXT_DZVN8CwCha0I2fI3NeEs.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27201" xml:lang="en">27201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39557" xml:lang="en">microsoft-richtextbox-file-overwrite(39557)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4874" xml:lang="en">4874</vuln:reference>
    </vuln:references>
    <vuln:summary>The Microsoft Rich Textbox ActiveX Control (RICHTX32.OCX) 6.1.97.82 allows remote attackers to execute arbitrary commands by invoking the insecure SaveFile method.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0238">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1.1.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xine:xine-lib:1.1.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0238</vuln:cve-id>
    <vuln:published-datetime>2008-01-11T16:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T21:04:51.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=205197" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=205197</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200801-12.xml" xml:lang="en">GLSA-200801-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:020" xml:lang="en">MDVSA-2008:020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:045" xml:lang="en">MDVSA-2008:045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-635-1" xml:lang="en">USN-635-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple heap-based buffer overflows in the rmff_dump_cont function in input/libreal/rmff.c in xine-lib 1.1.9 allow remote attackers to execute arbitrary code via the SDP (1) Title, (2) Author, or (3) Copyright attribute, related to the rmff_dump_header function, different vectors than CVE-2008-0225.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0239">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_identity_manager:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_identity_manager:6.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_identity_manager:6.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_identity_manager:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_identity_manager:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:java_system_identity_manager:6.0:sp1</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_identity_manager:6.0:sp2</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_identity_manager:6.0:sp3</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_identity_manager:7.0</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_identity_manager:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0239</vuln:cve-id>
    <vuln:published-datetime>2008-01-11T17:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:48.377-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3535" xml:lang="en">3535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-103180-1" xml:lang="en">103180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-200558-1" xml:lang="en">200558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.procheckup.com/Vulnerability_PR07-06.php" xml:lang="en">http://www.procheckup.com/Vulnerability_PR07-06.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.procheckup.com/Vulnerability_PR07-07.php" xml:lang="en">http://www.procheckup.com/Vulnerability_PR07-07.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.procheckup.com/Vulnerability_PR07-08.php" xml:lang="en">http://www.procheckup.com/Vulnerability_PR07-08.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.procheckup.com/Vulnerability_PR07-09.php" xml:lang="en">http://www.procheckup.com/Vulnerability_PR07-09.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486076/100/0/threaded" xml:lang="en">20080110 PR07-06, PR07-07, PR07-08, PR07-09, PR07-10, PR07-12: Several XSS, Cross-domain Redirection and Frame Injection on Sun Java System Identity Manager</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27214" xml:lang="en">27214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019175" xml:lang="en">1019175</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0089" xml:lang="en">ADV-2008-0089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39580" xml:lang="en">sun-identity-login-xss(39580)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39581" xml:lang="en">sun-identity-lang-xss(39581)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39582" xml:lang="en">sun-identity-resultsform-xss(39582)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39583" xml:lang="en">sun-identity-main-xss(39583)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Sun Java System Identity Manager 6.0 SP1 through SP3, 7.0, and 7.1 allow remote attackers to inject arbitrary HTML or web script via the (1) cntry or lang parameters to /idm/login.jsp, (2) resultsForm parameter to /idm/account/findForSelect.jsp, or (3) activeControl parameter to /idm/user/main.jsp.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0240">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_identity_manager:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_identity_manager:6.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_identity_manager:6.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_identity_manager:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_identity_manager:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:java_system_identity_manager:6.0:sp1</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_identity_manager:6.0:sp2</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_identity_manager:6.0:sp3</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_identity_manager:7.0</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_identity_manager:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0240</vuln:cve-id>
    <vuln:published-datetime>2008-01-11T17:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:50.093-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3535" xml:lang="en">3535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-103180-1" xml:lang="en">103180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-200558-1" xml:lang="en">200558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.procheckup.com/Vulnerability_PR07-10.php" xml:lang="en">http://www.procheckup.com/Vulnerability_PR07-10.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486076/100/0/threaded" xml:lang="en">20080110 PR07-06, PR07-07, PR07-08, PR07-09, PR07-10, PR07-12: Several XSS, Cross-domain Redirection and Frame Injection on Sun Java System Identity Manager</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27214" xml:lang="en">27214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0089" xml:lang="en">ADV-2008-0089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39586" xml:lang="en">sun-identity-index-frame-injection(39586)</vuln:reference>
    </vuln:references>
    <vuln:summary>/idm/help/index.jsp in Sun Java System Identity Manager 6.0 SP1 through SP3, 7.0, and 7.1 allows remote attackers to inject frames from arbitrary web sites and conduct phishing attacks via the helpUrl parameter, aka "frame injection."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0241">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_identity_manager:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_identity_manager:6.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_identity_manager:6.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_identity_manager:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_identity_manager:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:java_system_identity_manager:6.0:sp1</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_identity_manager:6.0:sp2</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_identity_manager:6.0:sp3</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_identity_manager:7.0</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_identity_manager:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0241</vuln:cve-id>
    <vuln:published-datetime>2008-01-11T17:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:50.890-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3535" xml:lang="en">3535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-103180-1" xml:lang="en">103180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-200558-1" xml:lang="en">200558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.procheckup.com/Vulnerability_PR07-12.php" xml:lang="en">http://www.procheckup.com/Vulnerability_PR07-12.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486076/100/0/threaded" xml:lang="en">20080110 PR07-06, PR07-07, PR07-08, PR07-09, PR07-10, PR07-12: Several XSS, Cross-domain Redirection and Frame Injection on Sun Java System Identity Manager</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27214" xml:lang="en">27214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0089" xml:lang="en">ADV-2008-0089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39590" xml:lang="en">sun-identity-login-security-bypass(39590)</vuln:reference>
    </vuln:references>
    <vuln:summary>Open redirect vulnerability in /idm/user/login.jsp in Sun Java System Identity Manager 6.0 SP1 through SP3, 7.0, and 7.1 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the nextPage parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0242">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10.0::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:10.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10.0::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0242</vuln:cve-id>
    <vuln:published-datetime>2008-01-11T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:11.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5211" name="oval:org.mitre.oval:def:5211"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-103165-1" xml:lang="en">103165</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-200641-1" xml:lang="en">200641</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27253" xml:lang="en">27253</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019187" xml:lang="en">1019187</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0131" xml:lang="en">ADV-2008-0131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39629" xml:lang="en">solaris-libdevinfo-privilege-escalation(39629)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in libdevinfo in Sun Solaris 10 allows local users to access files and gain privileges via unknown vectors, related to login device permissions.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0243">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:7.0.2::fp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:7.0.2::fp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino:7.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:7.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:7.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:7.0.2::fp1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:7.0.2::fp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0243</vuln:cve-id>
    <vuln:published-datetime>2008-01-11T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:25.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27215" xml:lang="en">27215</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0086" xml:lang="en">ADV-2008-0086</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg27011539" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg27011539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39588" xml:lang="en">lotus-domino-unspecified-dos(39588)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Lotus Domino 7.0.2 before Fix Pack 3 allows attackers to cause a denial of service via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0244">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sap:maxdb:7.6.3_build_007"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sap:maxdb:7.6.3_build_007</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0244</vuln:cve-id>
    <vuln:published-datetime>2008-01-11T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:51.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/sapone-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/sapone-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3536" xml:lang="en">3536</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486039/100/0/threaded" xml:lang="en">20080109 Pre-auth remote commands execution in SAP MaxDB 7.6.03.07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27206" xml:lang="en">27206</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019171" xml:lang="en">1019171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0104" xml:lang="en">ADV-2008-0104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39573" xml:lang="en">maxdb-system-command-execution(39573)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4877" xml:lang="en">4877</vuln:reference>
    </vuln:references>
    <vuln:summary>SAP MaxDB 7.6.03 build 007 and earlier allows remote attackers to execute arbitrary commands via "&amp;&amp;" and other shell metacharacters in exec_sdbinfo and other unspecified commands, which are executed when MaxDB invokes cons.exe.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0245">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:uploadscript:uploadimage:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:uploadscript:uploadscript:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:uploadscript:uploadimage:1.0</vuln:product>
      <vuln:product>cpe:/a:uploadscript:uploadscript:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0245</vuln:cve-id>
    <vuln:published-datetime>2008-01-11T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:11.160-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27203" xml:lang="en">27203</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39571" xml:lang="en">uploadimage-admin-command-execution(39571)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4871" xml:lang="en">4871</vuln:reference>
    </vuln:references>
    <vuln:summary>admin.php in UploadImage 1.0 does not check for the original password before making a change to a new password, which allows remote attackers to gain administrator privileges via the pass parameter in a nopass (Set Password) action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0246">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:uploadscript:uploadimage:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:uploadscript:uploadscript:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:uploadscript:uploadimage:1.0</vuln:product>
      <vuln:product>cpe:/a:uploadscript:uploadscript:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0246</vuln:cve-id>
    <vuln:published-datetime>2008-01-11T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:11.223-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27203" xml:lang="en">27203</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39570" xml:lang="en">uploadscript-admin-command-execution(39570)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4871" xml:lang="en">4871</vuln:reference>
    </vuln:references>
    <vuln:summary>admin.php in UploadScript 1.0 does not check for the original password before making a change to a new password, which allows remote attackers to gain administrator privileges via the pass parameter in a nopass (Set Password) action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0247">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager_express:5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager_express:5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0247</vuln:cve-id>
    <vuln:published-datetime>2008-01-11T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:52.610-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486270/100/0/threaded" xml:lang="en">20080114 ZDI-08-001: IBM Tivoli Storage Manager Express Backup Server Heap Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27235" xml:lang="en">27235</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019182" xml:lang="en">1019182</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0106" xml:lang="en">ADV-2008-0106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-08-001.html" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-08-001.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg21291536" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg21291536</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39604" xml:lang="en">ibm-tsmexpressserver-bo(39604)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the Express Backup Server service (dsmsvc.exe) in IBM Tivoli Storage Manager (TSM) Express 5.3 before 5.3.7.3 allows remote attackers to execute arbitrary code via a packet with a large length value.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0248">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:streamaudio:chaincast_proxymanager_activex_control"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:streamaudio:chaincast_proxymanager_activex_control</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0248</vuln:cve-id>
    <vuln:published-datetime>2008-01-11T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:11.283-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059572.html" xml:lang="en">20080111 StreamAudio ChainCast ProxyManager ccpm_0237.dll Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27247" xml:lang="en">27247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0133" xml:lang="en">ADV-2008-0133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39622" xml:lang="en">streamaudio-chaincastproxymanager-bo(39622)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4894" xml:lang="en">4894</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in an ActiveX control in ccpm_0237.dll for StreamAudio ChainCast ProxyManager allows remote attackers to execute arbitrary code via a long URL argument to the InternalTuneIn method.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0249">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpwebquest:phpwebquest:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpwebquest:phpwebquest:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0249</vuln:cve-id>
    <vuln:published-datetime>2008-01-11T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:32:50.473-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27202" xml:lang="en">27202</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39572" xml:lang="en">phpwebquest-backup-information-disclosure(39572)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4872" xml:lang="en">4872</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP Webquest 2.6 allows remote attackers to retrieve database credentials via a direct request to admin/backup_phpwebquest.php, which leaks the credentials in an error message if a call to /usr/bin/mysqldump fails.  NOTE: this might only be an issue in limited environments.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0250">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_interdev:6.0:sp6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:visual_interdev:6.0:sp6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0250</vuln:cve-id>
    <vuln:published-datetime>2008-01-11T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:11.347-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://shinnai.altervista.org/exploits/txt/TXT_PoEOrFM8py30PXrDF7IY.html" xml:lang="en">http://shinnai.altervista.org/exploits/txt/TXT_PoEOrFM8py30PXrDF7IY.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27250" xml:lang="en">27250</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41826" xml:lang="en">visualinterdev-sln-project-bo(41826)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4892" xml:lang="en">4892</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Microsoft Visual InterDev 6.0 (SP6) allows user-assisted attackers to execute arbitrary code via a Studio Solution (.SLN) file with a long Project line.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0251">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:photopost:photopost_vbgallery:2.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:photopost:photopost_vbgallery:2.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0251</vuln:cve-id>
    <vuln:published-datetime>2008-01-11T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:25.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.photopost.com/forum/showthread.php?t=134909" xml:lang="en">http://www.photopost.com/forum/showthread.php?t=134909</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.photopost.com/forum/showthread.php?t=134910" xml:lang="en">http://www.photopost.com/forum/showthread.php?t=134910</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39621" xml:lang="en">vbgallery-unspecified-code-execution(39621)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unrestricted file upload vulnerability in PhotoPost vBGallery before 2.4.2 allows remote attackers to upload and execute arbitrary files via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0252">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:3.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cherrypy:cherrypy:2.1.0</vuln:product>
      <vuln:product>cpe:/a:cherrypy:cherrypy:3.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0252</vuln:cve-id>
    <vuln:published-datetime>2008-01-11T21:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:53.360-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200801-11.xml" xml:lang="en">GLSA-200801-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cherrypy.org/changeset/1774" xml:lang="en">http://www.cherrypy.org/changeset/1774</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cherrypy.org/changeset/1775" xml:lang="en">http://www.cherrypy.org/changeset/1775</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cherrypy.org/changeset/1776" xml:lang="en">http://www.cherrypy.org/changeset/1776</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cherrypy.org/ticket/744" xml:lang="en">http://www.cherrypy.org/ticket/744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1481" xml:lang="en">DSA-1481</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487001/100/0/threaded" xml:lang="en">20080124 rPSA-2008-0030-1 CherryPy</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27181" xml:lang="en">27181</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0039" xml:lang="en">ADV-2008-0039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.gentoo.org/show_bug.cgi?id=204829" xml:lang="en">https://bugs.gentoo.org/show_bug.cgi?id=204829</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2127" xml:lang="en">https://issues.rpath.com/browse/RPL-2127</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00240.html" xml:lang="en">FEDORA-2008-0299</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00297.html" xml:lang="en">FEDORA-2008-0333</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the _get_file_path function in (1) lib/sessions.py in CherryPy 3.0.x up to 3.0.2, (2) filter/sessionfilter.py in CherryPy 2.1, and (3) filter/sessionfilter.py in CherryPy 2.x allows remote attackers to create or delete arbitrary files, and possibly read and write portions of arbitrary files, via a crafted session id in a cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0253">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:binn:sbuilder"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:binn:sbuilder</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0253</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:55.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486265/100/0/threaded" xml:lang="en">20080114 Binn SBuilder (nid) Remote Blind Sql Injection Vulnerabily</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27264" xml:lang="en">27264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39634" xml:lang="en">binnsbuilder-fulltext-sql-injection(39634)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4904" xml:lang="en">4904</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in full_text.php in Binn SBuilder allows remote attackers to execute arbitrary SQL commands via the nid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0254">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wavelink_media:tutorialcms:1.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wavelink_media:tutorialcms:1.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0254</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:11.473-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27263" xml:lang="en">27263</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39642" xml:lang="en">tutorialcms-activate-sql-injection(39642)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4901" xml:lang="en">4901</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in activate.php in TutorialCMS (aka Photoshop Tutorials) 1.02, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the userName parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0255">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:igamingcms:igaming_cms:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:igamingcms:igaming_cms:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:igamingcms:igaming_cms:1.3.1</vuln:product>
      <vuln:product>cpe:/a:igamingcms:igaming_cms:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0255</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:11.533-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27230" xml:lang="en">27230</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39598" xml:lang="en">igamingcms-archive-sql-injection(39598)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4886" xml:lang="en">4886</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in archive.php in iGaming 1.5, and 1.3.1 and earlier, allows remote attackers to execute arbitrary SQL commands via the section parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0256">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:matteo_binda:asp_photo_gallery:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matteo_binda:asp_photo_gallery:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0256</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:11.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27262" xml:lang="en">27262</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39646" xml:lang="en">aspphotogallery-multiple-sql-injection(39646)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4900" xml:lang="en">4900</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Matteo Binda ASP Photo Gallery 1.0 allow remote attackers to execute arbitrary SQL commands via the (1) id parameter to (a) Imgbig.asp, (b) thumb.asp, and (c) thumbricerca.asp and the (2) ricerca parameter to (d) thumbricerca.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0257">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dansie:search_engine:2.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dansie:search_engine:2.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0257</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:26.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27269" xml:lang="en">27269</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39636" xml:lang="en">dansiesearchengine-search-xss(39636)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in search.pl in Dansie Search Engine 2.7 allows remote attackers to inject arbitrary web script or HTML via the keywords parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0258">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_running_management:phprunman:1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_running_management:phprunman:1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0258</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:26.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=568237&amp;group_id=103505" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=568237&amp;group_id=103505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1204199&amp;group_id=103505&amp;atid=634992" xml:lang="en">http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1204199&amp;group_id=103505&amp;atid=634992</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27268" xml:lang="en">27268</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39639" xml:lang="en">phprunningmanagement-index-xss(39639)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in PHP Running Management (phpRunMan) before 1.0.3 allows remote attackers to inject arbitrary web script or HTML via the message parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0259">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:minimal_design:minimal_gallery:0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:minimal_design:minimal_gallery:0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0259</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:11.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27265" xml:lang="en">27265</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39649" xml:lang="en">minimalgallery-mgthumbs-file-include(39649)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4902" xml:lang="en">4902</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in _mg/php/mg_thumbs.php in minimal Gallery 0.8 allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) thumbcat and (2) thumb parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0260">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:minimal_design:minimal_gallery:0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:minimal_design:minimal_gallery:0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0260</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:11.723-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4902" xml:lang="en">4902</vuln:reference>
    </vuln:references>
    <vuln:summary>minimal Gallery 0.8 allows remote attackers to obtain configuration information via a direct request to php_info.php, which calls the phpinfo function.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0261">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo_open_source"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mambo:mambo_open_source</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0261</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:26.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://forum.mambo-foundation.org/showthread.php?t=9651" xml:lang="en">http://forum.mambo-foundation.org/showthread.php?t=9651</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27239" xml:lang="en">27239</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39613" xml:lang="en">mambo-search-dos(39613)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the search component and module in Mambo 4.5.x and 4.6.x allows remote attackers to cause a denial of service (query flood) via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0262">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:agares_media:phpautovideo:2.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:agares_media:phpautovideo:2.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0262</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:11.783-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27258" xml:lang="en">27258</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39641" xml:lang="en">agares-articleblock-sql-injection(39641)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4898" xml:lang="en">4898</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4905" xml:lang="en">4905</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in includes/articleblock.php in Agares PhpAutoVideo 2.21 allows remote attackers to execute arbitrary SQL commands via the articlecat parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0263">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ingate:firewall:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ingate:ingate_siparator:4.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ingate:firewall:4.6</vuln:product>
      <vuln:product>cpe:/a:ingate:ingate_siparator:4.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0263</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:04:14.187-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ingate.com/relnote-461.php" xml:lang="en">http://www.ingate.com/relnote-461.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27222" xml:lang="en">27222</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019176" xml:lang="en">1019176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019177" xml:lang="en">1019177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0108" xml:lang="en">ADV-2008-0108</vuln:reference>
    </vuln:references>
    <vuln:summary>The SIP module in Ingate Firewall before 4.6.1 and SIParator before 4.6.1 does not reuse SIP media ports in unspecified call hold and send-only stream scenarios, which allows remote attackers to cause a denial of service (port exhaustion) via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0264">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:meta_tags_module:5.x-1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:meta_tags_module:5.x-1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0264</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:26.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/209759" xml:lang="en">http://drupal.org/node/209759</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0129" xml:lang="en">ADV-2008-0129</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39638" xml:lang="en">drupal-metatags-code-execution(39638)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Meta Tags (aka Nodewords) 5.x-1.6 module for Drupal, when images are permitted in node bodies, allows remote authenticated users to execute arbitrary code via unspecified vectors involving creation of a node.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0265">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:f5:tmos:9.4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:f5:tmos:9.4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0265</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:15.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3545" xml:lang="en">3545</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486217/100/0/threaded" xml:lang="en">20080114 F5 BIG-IP Web Management List Search XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27272" xml:lang="en">27272</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019190" xml:lang="en">1019190</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0181" xml:lang="en">ADV-2008-0181</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39632" xml:lang="en">f5bigip-searchstring-xss(39632)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the Search function in the web management interface in F5 BIG-IP 9.4.3 allow remote attackers to inject arbitrary web script or HTML via the SearchString parameter to (1) list_system.jsp, (2) list_pktfilter.jsp, (3) list_ltm.jsp, (4) resources_audit.jsp, and (5) list_asm.jsp in tmui/Control/jspmap/tmui/system/log/; and (6) list.jsp in certain directories.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0266">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eticket:eticket:1.5.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eticket:eticket:1.5.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0266</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:56.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3542" xml:lang="en">3542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485835/100/0/threaded" xml:lang="en">20080106 eTicket 1.5.5.2 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27173" xml:lang="en">27173</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39490" xml:lang="en">eticket-admin-csrf(39490)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in admin.php in eTicket 1.5.5.2 allows remote attackers to change the administrative password and possibly perform other administrative tasks.  NOTE: either the old password must be known, or the attacker must leverage a separate SQL injection vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0267">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eticket:eticket:1.5.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eticket:eticket:1.5.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0267</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:56.547-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3542" xml:lang="en">3542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485835/100/0/threaded" xml:lang="en">20080106 eTicket 1.5.5.2 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27173" xml:lang="en">27173</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39487" xml:lang="en">eticket-admin-sql-injection(39487)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39489" xml:lang="en">eticket-search-sql-injection(39489)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in eTicket 1.5.5.2 allow remote authenticated users to execute arbitrary SQL commands via the (1) status, (2) sort, and (3) way parameters to search.php; and allow remote authenticated administrators to execute arbitrary SQL commands via the (4) msg and (5) password parameters to admin.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0268">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eticket:eticket:1.5.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eticket:eticket:1.5.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0268</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:57.203-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3542" xml:lang="en">3542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485835/100/0/threaded" xml:lang="en">20080106 eTicket 1.5.5.2 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27173" xml:lang="en">27173</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39488" xml:lang="en">eticket-view-xss(39488)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in view.php in eTicket 1.5.5.2 allows remote attackers to inject arbitrary web script or HTML via the s parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0269">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0269</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:14.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5400" name="oval:org.mitre.oval:def:5400"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-103188-1" xml:lang="en">103188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-201513-1" xml:lang="en">201513</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27260" xml:lang="en">27260</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019186" xml:lang="en">1019186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0130" xml:lang="en">ADV-2008-0130</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39631" xml:lang="en">solaris-dotoprocs-dos(39631)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the dotoprocs function in Sun Solaris 10 allows local users to cause a denial of service (panic) via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0270">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:taskfreak:taskfreak:0.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:taskfreak:taskfreak:0.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0270</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:11.940-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27257" xml:lang="en">27257</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39645" xml:lang="en">taskfreak-index-sql-injection(39645)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4899" xml:lang="en">4899</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in TaskFreak! 0.6.1 and earlier allows remote authenticated users to execute arbitrary SQL commands via the sContext parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0271">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:bueditor:4.7.x-1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:bueditor:5.x-1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:bueditor:4.7.x-1.0</vuln:product>
      <vuln:product>cpe:/a:drupal:bueditor:5.x-1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0271</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:26.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/208534" xml:lang="en">http://drupal.org/node/208534</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0128" xml:lang="en">ADV-2008-0128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39614" xml:lang="en">drupal-bueditor-csrf(39614)</vuln:reference>
    </vuln:references>
    <vuln:summary>The editor deletion form in BUEditor 4.7.x before 4.7.x-1.0 and 5.x before 5.x-1.1, a module for Drupal, does not follow Drupal's Forms API submission model, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks and delete custom editor interfaces.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0272">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.2.0_rc"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7_rev_1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7_rev_1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:5.1_rev1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:5.5."/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:drupal:4.0.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.1.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.2.0_rc</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.4.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.4.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.4.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.5</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.8</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.5</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.8</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.9</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.10</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.11</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.5</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.8</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.9</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.10</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7_rev_1.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7_rev_1.15</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:5.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:5.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:5.1_rev1.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:5.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:5.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:5.4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:5.5.</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0272</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:26.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/208562" xml:lang="en">http://drupal.org/node/208562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27238" xml:lang="en">27238</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vbdrupal.org/forum/showthread.php?p=6878" xml:lang="en">http://www.vbdrupal.org/forum/showthread.php?p=6878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vbdrupal.org/forum/showthread.php?t=1349" xml:lang="en">http://www.vbdrupal.org/forum/showthread.php?t=1349</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0127" xml:lang="en">ADV-2008-0127</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0134" xml:lang="en">ADV-2008-0134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39617" xml:lang="en">drupal-aggregator-csrf(39617)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in the aggregator module in Drupal 4.7.x before 4.7.11 and 5.x before 5.6 allows remote attackers to delete items from a feed as privileged users.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0273">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.2.0_rc"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7_rev_1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7_rev_1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:5.1_rev1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:5.5."/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:drupal:4.0.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.1.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.2.0_rc</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.4.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.4.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.4.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.5</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.8</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.5</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.8</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.9</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.10</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.11</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.5</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.8</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.9</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.10</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7_rev_1.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7_rev_1.15</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:5.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:5.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:5.1_rev1.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:5.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:5.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:5.4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:5.5.</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0273</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:26.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/208564" xml:lang="en">http://drupal.org/node/208564</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27238" xml:lang="en">27238</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vbdrupal.org/forum/showthread.php?p=6878" xml:lang="en">http://www.vbdrupal.org/forum/showthread.php?p=6878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vbdrupal.org/forum/showthread.php?t=1349" xml:lang="en">http://www.vbdrupal.org/forum/showthread.php?t=1349</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0127" xml:lang="en">ADV-2008-0127</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0134" xml:lang="en">ADV-2008-0134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39619" xml:lang="en">drupal-utf8-xss(39619)</vuln:reference>
    </vuln:references>
    <vuln:summary>Interpretation conflict in Drupal 4.7.x before 4.7.11 and 5.x before 5.6, when Internet Explorer 6 is used, allows remote attackers to conduct cross-site scripting (XSS) attacks via invalid UTF-8 byte sequences, which are not processed as UTF-8 by Drupal's HTML filtering, but are processed as UTF-8 by Internet Explorer, effectively removing characters from the document and defeating the HTML protection mechanism.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0274">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:drupal:4.7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0274</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:27.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/208565" xml:lang="en">http://drupal.org/node/208565</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27238" xml:lang="en">27238</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vbdrupal.org/forum/showthread.php?p=6878" xml:lang="en">http://www.vbdrupal.org/forum/showthread.php?p=6878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vbdrupal.org/forum/showthread.php?t=1349" xml:lang="en">http://www.vbdrupal.org/forum/showthread.php?t=1349</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0127" xml:lang="en">ADV-2008-0127</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0134" xml:lang="en">ADV-2008-0134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39605" xml:lang="en">drupal-theme-xss(39605)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Drupal 4.7.x and 5.x, when certain .htaccess protections are disabled, allows remote attackers to inject arbitrary web script or HTML via crafted links involving theme .tpl.php files.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0275">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:atom_module:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:atom_module:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:atom_module:4.7</vuln:product>
      <vuln:product>cpe:/a:drupal:atom_module:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0275</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:27.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/208527" xml:lang="en">http://drupal.org/node/208527</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39607" xml:lang="en">drupal-atom-security-bypass(39607)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Atom 4.7 before 4.7.x-1.0 and 5.x before 5.x-1.0 module for Drupal does not properly manage permissions for node (1) titles, (2) teasers, and (3) bodies, which might allow remote attackers to gain access to syndicated content.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0276">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.2.0_rc"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7_rev_1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.7_rev_1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:5.1_rev1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:5.5."/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:drupal:4.0.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.1.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.2.0_rc</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.4.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.4.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.4.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.5</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.8</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.5</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.8</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.9</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.10</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.11</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.5</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.8</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.9</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7.10</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7_rev_1.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.7_rev_1.15</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:5.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:5.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:5.1_rev1.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:5.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:5.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:5.4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:5.5.</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0276</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:27.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/208524" xml:lang="en">http://drupal.org/node/208524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39606" xml:lang="en">drupal-devel-variable-xss(39606)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Devel module before 5.x-0.1 for Drupal allows remote attackers to inject arbitrary web script or HTML via a site variable, related to lack of escaping of the variable table.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0277">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:fileshare_module:4.7.x"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:fileshare_module:5.x"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:fileshare_module:4.7.x</vuln:product>
      <vuln:product>cpe:/a:drupal:fileshare_module:5.x</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0277</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:27.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>8.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/208537" xml:lang="en">http://drupal.org/node/208537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39609" xml:lang="en">drupal-fileshare-code-execution(39609)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Fileshare module for Drupal allows remote authenticated users with node-creation privileges to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0278">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:x7_group:x7_chat:2.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:x7_group:x7_chat:2.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0278</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:12.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27277" xml:lang="en">27277</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39656" xml:lang="en">x7chatday-sql-injection(39656)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4907" xml:lang="en">4907</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in X7 Chat 2.0.5 and possibly earlier allows remote attackers to execute arbitrary SQL commands via the day parameter in a sm_window action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0279">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xforum:xforum:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xforum:xforum:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0279</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:12.067-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27278" xml:lang="en">27278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39654" xml:lang="en">xforum-liretopic-sql-injection(39654)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4908" xml:lang="en">4908</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in liretopic.php in Xforum 1.4 and possibly others allows remote attackers to execute arbitrary SQL commands via the topic parameter.  NOTE: the categorie parameter might also be affected.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0280">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mtcms:mtcms:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mtcms:mtcms:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0280</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:57.673-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3544" xml:lang="en">3544</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486090/100/0/threaded" xml:lang="en">20080110 MTCMS &lt;=2.0 SQL Injection Vulnerbility</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27224" xml:lang="en">27224</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39597" xml:lang="en">mtcms-a-sql-injection(39597)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4882" xml:lang="en">4882</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in MTCMS 2.0 and possibly earlier versions allows remote attackers to execute arbitrary SQL commands via the (1) a or (2) cid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0281">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:id-commerce:id-commerce:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:id-commerce:id-commerce:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0281</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:27.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059533.html" xml:lang="en">20080110 ID-Commerce Security Advisory - SLR-2007-001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059537.html" xml:lang="en">20080110 (( PoC)) ID-Commerce Security Advisory - SLR-2007-001 (( PoC))</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059538.html" xml:lang="en">20080110 ID-Commerce Security Advisory - SLR-2007-001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27220" xml:lang="en">27220</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39594" xml:lang="en">idcommerce-liste-sql-injection(39594)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in liste.php in ID-Commerce 2.0 and earlier allows remote attackers to execute arbitrary SQL commands via the idFamille parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0282">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:domphp:domphp:0.81"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:domphp:domphp:0.81</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0282</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:12.177-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27212" xml:lang="en">27212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39593" xml:lang="en">domphp-inscription-sql-injection(39593)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4880" xml:lang="en">4880</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in welcome/inscription.php in DomPHP 0.81 and earlier allows remote attackers to execute arbitrary SQL commands via the mail parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0283">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:domphp:domphp:0.81"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:domphp:domphp:0.81</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0283</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:12.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27226" xml:lang="en">27226</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4883" xml:lang="en">4883</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in /aides/index.php in DomPHP 0.81 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0284">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:simple_machines:simple_machines_smf:1.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:simple_machines:simple_machines_smf:1.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0284</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:58.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3540" xml:lang="en">3540</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486074/100/0/threaded" xml:lang="en">20080110 Simple Machines Forum Cross-Site Scripting Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27218" xml:lang="en">27218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39585" xml:lang="en">simplemachinesforum-itemid-xss(39585)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Simple Machines Forum (SMF) 1.1.4 and earlier allows remote attackers to inject arbitrary web script or HTML via (1) Itemid or (2) topic arguments.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0285">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ngircd:ngircd:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ngircd:ngircd:0.11.0-pre1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ngircd:ngircd:0.10.3</vuln:product>
      <vuln:product>cpe:/a:ngircd:ngircd:0.11.0-pre1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0285</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:34:40.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-01-16T11:37:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://arthur.barton.de/cgi-bin/viewcvs.cgi/ngircd/ngircd/src/ngircd/irc-channel.c?r1=1.40&amp;r2=1.41&amp;diff_format=h" xml:lang="en">http://arthur.barton.de/cgi-bin/viewcvs.cgi/ngircd/ngircd/src/ngircd/irc-channel.c?r1=1.40&amp;r2=1.41&amp;diff_format=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=204834" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=204834</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ngircd.barton.de/doc/ChangeLog" xml:lang="en">http://ngircd.barton.de/doc/ChangeLog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200801-13.xml" xml:lang="en">GLSA-200801-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27318" xml:lang="en">27318</vuln:reference>
    </vuln:references>
    <vuln:summary>ngIRCd 0.10.x before 0.10.4 and 0.11.0 before 0.11.0-pre2 allows remote attackers to cause a denial of service (crash) via crafted IRC PART message, which triggers an invalid dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0286">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:article_dashboard:article_dashboard"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:article_dashboard:article_dashboard</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0286</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:58.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3546" xml:lang="en">3546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486323/100/0/threaded" xml:lang="en">20080115 Article DashBoard all version SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486646/100/0/threaded" xml:lang="en">20080116 Re: Article DashBoard all version SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27286" xml:lang="en">27286</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39657" xml:lang="en">articledashboard-login-sql-injection(39657)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in admin/login.php in Article Dashboard allows remote attackers to execute arbitrary SQL commands via the (1) user or (2) password fields.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0287">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:visionburst:vcart:3.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:visionburst:vcart:3.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0287</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:12.300-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27231" xml:lang="en">27231</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39616" xml:lang="en">vcart-checkout-index-file-include(39616)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4889" xml:lang="en">4889</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in VisionBurst vcart 3.3.2 allows remote attackers to execute arbitrary PHP code via a URL in the abs_path parameter to (1) index.php and (2) checkout.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0288">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:imagealbum:imagealbum:2.0.0b2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:imagealbum:imagealbum:2.0.0b2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0288</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:59.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3548" xml:lang="en">3548</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486162/100/0/threaded" xml:lang="en">20080111 ImageAlbum Remote SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27240" xml:lang="en">27240</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4895" xml:lang="en">4895</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in ImageAlbum 2.0.0b2 allow remote attackers to execute arbitrary SQL commands via the id, which is not properly handled in (1) classes/IADomain.php, (2) classes/IACollection.php, and (3) classes/IAUser.php, as demonstrated via the id parameter in a collection.imageview action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0289">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mansion_productions:member_area_system:1.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mansion_productions:member_area_system:1.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0289</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:58:59.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3547" xml:lang="en">3547</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486172/100/0/threaded" xml:lang="en">20080111 Member Area System (MAS) Remote File Include Vulnerability (view_func.php)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486618/100/0/threaded" xml:lang="en">20080118 Re: Member Area System (MAS) Remote File Include Vulnerability (view_func.php)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27244" xml:lang="en">27244</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39611" xml:lang="en">mas-viewfunc-file-include(39611)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in view_func.php in Member Area System (MAS) 1.7 and possibly others allows remote attackers to execute arbitrary PHP code via a URL in the i parameter.  NOTE: a second vector might exist via the l parameter.  NOTE: as of 20080118, the vendor has disputed the set of affected versions, stating that the issue "is already fixed, for almost a year."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0290">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:digitalhive:digitalhive:2.0_rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:digitalhive:digitalhive:2.0_rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0290</vuln:cve-id>
    <vuln:published-datetime>2008-01-15T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:12.410-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27232" xml:lang="en">27232</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39602" xml:lang="en">digitalhive-base-sql-injection(39602)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4887" xml:lang="en">4887</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Digital Hive 2.0 RC2 and earlier allow (1) remote attackers to execute arbitrary SQL commands via the selectskin parameter to an unspecified program, or (2) remote authenticated administrators to execute arbitrary SQL commands via the user_id parameter in the gestion_membre.php page to base.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0291">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hangzhou_rui-qiang:richstrong_cms"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hangzhou_rui-qiang:richstrong_cms</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0291</vuln:cve-id>
    <vuln:published-datetime>2008-01-16T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:00.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486402/100/0/threaded" xml:lang="en">20080116 RichStrong CMS (showproduct.asp?cat=) Remote SQL Injection Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27281" xml:lang="en">27281</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27310" xml:lang="en">27310</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39668" xml:lang="en">richstrongcms-showproduct-sql-injection(39668)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4910" xml:lang="en">4910</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in showproduct.asp in RichStrong CMS allows remote attackers to execute arbitrary SQL commands via the cat parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0292">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dansie:photo_album:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dansie:photo_album:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0292</vuln:cve-id>
    <vuln:published-datetime>2008-01-16T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:27.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39664" xml:lang="en">dansiephotoalbum-photoalbum-xss(39664)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in photo_album.pl in Dansie Photo Album 1.0 allows remote attackers to inject arbitrary web script or HTML via the search parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0293">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:freeseat:freeseat:1.1.5c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:freeseat:freeseat:1.1.5c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0293</vuln:cve-id>
    <vuln:published-datetime>2008-01-16T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:27.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?group_id=160239&amp;release_id=568374" xml:lang="en">http://sourceforge.net/project/shownotes.php?group_id=160239&amp;release_id=568374</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39648" xml:lang="en">freeseat-cron-security-bypass(39648)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in cron.php in FreeSeat before 1.1.5d, when format.php has certain modifications, allows remote attackers to bypass authentication and gain privileges via unspecified vectors related to the show_foot function.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0294">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:freeseat:freeseat:1.1.5c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:freeseat:freeseat:1.1.5c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0294</vuln:cve-id>
    <vuln:published-datetime>2008-01-16T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:27.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=568374&amp;group_id=160239" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=568374&amp;group_id=160239</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27270" xml:lang="en">27270</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39647" xml:lang="en">freeseat-seatlocking-security-bypass(39647)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the seat-locking implementation in FreeSeat before 1.1.5d allows attackers to book a seat more than once via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0295">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:0.8.6d"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:videolan:vlc_media_player:0.8.6d</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0295</vuln:cve-id>
    <vuln:published-datetime>2008-01-16T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:12.520-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>8.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14776" name="oval:org.mitre.oval:def:14776"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/vlcxhof-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/vlcxhof-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1543" xml:lang="en">DSA-1543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200803-13.xml" xml:lang="en">GLSA-200803-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27221" xml:lang="en">27221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0105" xml:lang="en">ADV-2008-0105</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in modules/access/rtsp/real_sdpplin.c in the Xine library, as used in VideoLAN VLC Media Player 0.8.6d and earlier, allows user-assisted remote attackers to cause a denial of service (crash) or execute arbitrary code via long Session Description Protocol (SDP) data.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0296">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:0.8.6d"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:videolan:vlc_media_player:0.8.6d</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0296</vuln:cve-id>
    <vuln:published-datetime>2008-01-16T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:12.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14597" name="oval:org.mitre.oval:def:14597"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/vlcxhof-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/vlcxhof-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1543" xml:lang="en">DSA-1543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200803-13.xml" xml:lang="en">GLSA-200803-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0105" xml:lang="en">ADV-2008-0105</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the libaccess_realrtsp plugin in VideoLAN VLC Media Player 0.8.6d and earlier on Windows might allow remote RTSP servers to cause a denial of service (application crash) or execute arbitrary code via a long string.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0297">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:keil_software:photokorn"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:keil_software:photokorn</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0297</vuln:cve-id>
    <vuln:published-datetime>2008-01-16T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:12.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39652" xml:lang="en">photokorn-update3-information-disclosure(39652)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4897" xml:lang="en">4897</vuln:reference>
    </vuln:references>
    <vuln:summary>PhotoKorn allows remote attackers to obtain database credentials via a direct request to update/update3.php, which includes the credentials in its output.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0298">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:2.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0298</vuln:cve-id>
    <vuln:published-datetime>2008-01-16T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:00.970-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3549" xml:lang="en">3549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.s21sec.com/avisos/s21sec-039-en.txt" xml:lang="en">http://www.s21sec.com/avisos/s21sec-039-en.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486202/100/0/threaded" xml:lang="en">20080112 Safari 2 Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27261" xml:lang="en">27261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39635" xml:lang="en">safari-khtml-webkit-dos(39635)</vuln:reference>
    </vuln:references>
    <vuln:summary>KHTML WebKit as used in Apple Safari 2.x allows remote attackers to cause a denial of service (browser crash) via a crafted web page, possibly involving a STYLE attribute of a DIV element.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0299">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:python_software_foundation:paramiko:1.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:python_software_foundation:paramiko:1.7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0299</vuln:cve-id>
    <vuln:published-datetime>2008-01-16T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:28.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=460706" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=460706</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://people.debian.org/~nion/nmu-diff/paramiko-1.6.4-1_1.6.4-1.1.patch" xml:lang="en">http://people.debian.org/~nion/nmu-diff/paramiko-1.6.4-1_1.6.4-1.1.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-07.xml" xml:lang="en">GLSA-200803-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27307" xml:lang="en">27307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=428727" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=428727</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39749" xml:lang="en">paramiko-randompool-info-disclosure(39749)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00529.html" xml:lang="en">FEDORA-2008-0644</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00594.html" xml:lang="en">FEDORA-2008-0722</vuln:reference>
    </vuln:references>
    <vuln:summary>common.py in Paramiko 1.7.1 and earlier, when using threads or forked processes, does not properly use RandomPool, which allows one session to obtain sensitive information from another session by predicting the state of the pool.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0300">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mapbender:mapbender:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mapbender:mapbender:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mapbender:mapbender:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mapbender:mapbender:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mapbender:mapbender:2.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mapbender:mapbender:2.4</vuln:product>
      <vuln:product>cpe:/a:mapbender:mapbender:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mapbender:mapbender:2.4.2</vuln:product>
      <vuln:product>cpe:/a:mapbender:mapbender:2.4.3</vuln:product>
      <vuln:product>cpe:/a:mapbender:mapbender:2.4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0300</vuln:cve-id>
    <vuln:published-datetime>2008-03-11T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:12.690-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.redteam-pentesting.de/advisories/rt-sa-2008-001.php" xml:lang="en">http://www.redteam-pentesting.de/advisories/rt-sa-2008-001.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28195" xml:lang="en">28195</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41131" xml:lang="en">mapbender-mapfiler-code-execution(41131)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5232" xml:lang="en">5232</vuln:reference>
    </vuln:references>
    <vuln:summary>mapFiler.php in Mapbender 2.4 to 2.4.4 allows remote attackers to execute arbitrary PHP code via PHP code sequences in the factor parameter, which are not properly handled when accessing a filename that contains those sequences.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0301">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mapbender:mapbender:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mapbender:mapbender:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mapbender:mapbender:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mapbender:mapbender:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mapbender:mapbender:2.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mapbender:mapbender:2.4</vuln:product>
      <vuln:product>cpe:/a:mapbender:mapbender:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mapbender:mapbender:2.4.2</vuln:product>
      <vuln:product>cpe:/a:mapbender:mapbender:2.4.3</vuln:product>
      <vuln:product>cpe:/a:mapbender:mapbender:2.4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0301</vuln:cve-id>
    <vuln:published-datetime>2008-03-11T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:01.767-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=120523564611595&amp;w=2" xml:lang="en">20080311 Advisory: SQL-Injections in Mapbender</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3728" xml:lang="en">3728</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.redteam-pentesting.de/advisories/rt-sa-2008-002.php" xml:lang="en">http://www.redteam-pentesting.de/advisories/rt-sa-2008-002.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489383/100/0/threaded" xml:lang="en">20080311 Advisory: SQL-Injections in Mapbender</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28193" xml:lang="en">28193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41139" xml:lang="en">mapbender-gaz-sql-injection(41139)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5233" xml:lang="en">5233</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Mapbender 2.4.4 allow remote attackers to execute arbitrary SQL commands via the gaz parameter to mod_gazetteer_edit.php and other unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0302">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:apt-listchanges:2.81"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:apt-listchanges:2.81</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0302</vuln:cve-id>
    <vuln:published-datetime>2008-01-16T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:34:43.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-01-17T11:06:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.madism.org/?p=apt-listchanges.git;a=commitdiff;h=1bcfbf3dc55413bb83a1782dc9a54515a963fb32" xml:lang="en">http://git.madism.org/?p=apt-listchanges.git;a=commitdiff;h=1bcfbf3dc55413bb83a1782dc9a54515a963fb32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://packages.debian.org/changelogs/pool/main/a/apt-listchanges/apt-listchanges_2.82/changelog" xml:lang="en">http://packages.debian.org/changelogs/pool/main/a/apt-listchanges/apt-listchanges_2.82/changelog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1465" xml:lang="en">DSA-1465</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27331" xml:lang="en">27331</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-572-1" xml:lang="en">USN-572-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path vulnerability in apt-listchanges.py in apt-listchanges before 2.82 allows local users to execute arbitrary code via a malicious apt-listchanges program in the current working directory.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0303">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:canon:i-sensys:lbp3360"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:i-sensys:lbp3460"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:i-sensys:lbp5360"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagepress:c1"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:85plus"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:105plus"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:2230"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:2270"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:2570c"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:2570ci"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:2870"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:3025"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:3025n"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:3035"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:3035n"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:3045"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:3045n"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:3170c"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:3170ci"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:3180c"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:3180ci"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:3530"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:3570"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:4570"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:5055"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:5055n"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:5065"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:5065n"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:5075"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:5075n"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:5570"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:5800c"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:5800cn"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:6570"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:6800c"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:6800cn"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:7086"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:7095"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:7095p"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:7105"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:8070"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:c2380i"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:c2620"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:c2620n"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:c2880"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:c2880i"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:c3220n"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:c3380"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:c3380i"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:c4080i"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:c4580i"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:c5185i"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:c5870"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:c5870i"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:c5880"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:c5880i"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:c6870i"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:c6880"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:c6880i"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:clc4040"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner:clc5151"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner_2620"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner_5000i"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner_5020"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner_6870"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner_8500"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner_9070"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner_c3200"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner_c3220"/>
        <cpe-lang:fact-ref name="cpe:/a:canon:imagerunner_c6800"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:canon:i-sensys:lbp3360</vuln:product>
      <vuln:product>cpe:/a:canon:i-sensys:lbp3460</vuln:product>
      <vuln:product>cpe:/a:canon:i-sensys:lbp5360</vuln:product>
      <vuln:product>cpe:/a:canon:imagepress:c1</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:85plus</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:105plus</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:2230</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:2270</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:2570c</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:2570ci</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:2870</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:3025</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:3025n</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:3035</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:3035n</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:3045</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:3045n</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:3170c</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:3170ci</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:3180c</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:3180ci</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:3530</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:3570</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:4570</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:5055</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:5055n</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:5065</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:5065n</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:5075</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:5075n</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:5570</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:5800c</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:5800cn</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:6570</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:6800c</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:6800cn</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:7086</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:7095</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:7095p</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:7105</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:8070</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:c2380i</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:c2620</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:c2620n</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:c2880</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:c2880i</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:c3220n</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:c3380</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:c3380i</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:c4080i</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:c4580i</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:c5185i</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:c5870</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:c5870i</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:c5880</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:c5880i</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:c6870i</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:c6880</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:c6880i</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:clc4040</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner:clc5151</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner_2620</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner_5000i</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner_5020</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner_6870</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner_8500</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner_9070</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner_c3200</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner_c3220</vuln:product>
      <vuln:product>cpe:/a:canon:imagerunner_c6800</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0303</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T21:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2009-03-13T01:31:26.593-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://itso.iu.edu/20080229_Canon_MFD_FTP_bounce_attack" xml:lang="en">http://itso.iu.edu/20080229_Canon_MFD_FTP_bounce_attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN10056705/index.html" xml:lang="en">JVN#10056705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-000013.html" xml:lang="en">JVNDB-2008-000013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019528" xml:lang="en">1019528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/568073" xml:lang="en">VU#568073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28042" xml:lang="en">28042</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.usa.canon.com/html/security/pdf/CVA-001.pdf" xml:lang="en">http://www.usa.canon.com/html/security/pdf/CVA-001.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>The FTP print feature in multiple Canon printers, including imageRUNNER and imagePRESS, allow remote attackers to use the server as an inadvertent proxy via a modified PORT command, aka FTP bounce.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0304">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0304</vuln:cve-id>
    <vuln:published-datetime>2008-02-29T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:12.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11075" name="oval:org.mitre.oval:def:11075"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=668" xml:lang="en">20080226 Mozilla Thunderbird MIME External-Body Heap Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019504" xml:lang="en">1019504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2008&amp;m=slackware-security.445399" xml:lang="en">SSA:2008-061-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-239546-1" xml:lang="en">239546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1621" xml:lang="en">DSA-1621</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2009/dsa-1697" xml:lang="en">DSA-1697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml" xml:lang="en">GLSA-200805-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/661651" xml:lang="en">VU#661651</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:062" xml:lang="en">MDVSA-2008:062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-12.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-12.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28012" xml:lang="en">28012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-582-1" xml:lang="en">USN-582-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-582-2" xml:lang="en">USN-582-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2091/references" xml:lang="en">ADV-2008-2091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00905.html" xml:lang="en">FEDORA-2008-2060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00946.html" xml:lang="en">FEDORA-2008-2118</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Mozilla Thunderbird before 2.0.0.12 and SeaMonkey before 1.1.8 might allow remote attackers to execute arbitrary code via a crafted external-body MIME type in an e-mail message, related to an incorrect memory allocation during message preview.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0306">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sap:maxdb:7.6.0.37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sap:maxdb:7.6.0.37</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0306</vuln:cve-id>
    <vuln:published-datetime>2008-03-11T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:28.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=670" xml:lang="en">20080310 SAP MaxDB sdbstarter Privilege Escalation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28185" xml:lang="en">28185</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019570" xml:lang="en">1019570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0844/references" xml:lang="en">ADV-2008-0844</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41104" xml:lang="en">maxdb-sdbstarter-privilege-escalation(41104)</vuln:reference>
    </vuln:references>
    <vuln:summary>sdbstarter in SAP MaxDB 7.6.0.37, and possibly other versions, allows local users to execute arbitrary commands by using unspecified environment variables to modify configuration settings.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0307">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sap:maxdb:7.6.0.37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sap:maxdb:7.6.0.37</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0307</vuln:cve-id>
    <vuln:published-datetime>2008-03-11T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:28.430-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=669" xml:lang="en">20080310 SAP MaxDB Signedness Error Heap Corruption Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28183" xml:lang="en">28183</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019571" xml:lang="en">1019571</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0844/references" xml:lang="en">ADV-2008-0844</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41107" xml:lang="en">maxdb-vserver-code-execution(41107)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer signedness error in vserver in SAP MaxDB 7.6.0.37, and possibly other versions, allows remote attackers to execute arbitrary code via unknown vectors that trigger heap corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0308">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:scan_engine:5.1.4.24"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_antivirus_clearswift:4.3.16.39"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_antivirus_filtering_domino_mpe:3.0.12::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_antivirus_filtering_domino_mpe:3.0.12::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_antivirus_filtering_domino_mpe:3.0.12::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_antivirus_messaging:4.3.16.39"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_antivirus_microsoft_sharepoint:4.3.16.39"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_antivirus_ms_isa:4.3.16.39"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_antivirus_network_attached_storage:4.3.16.39"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_antivirus_scan_engine:4.3.16.39"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_antivirus_scan_engine_caching:4.3.16.39"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_mail_security_exchange:4.6.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_mail_security_exchange:5.0.4.363"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:scan_engine:5.1.4.24</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_antivirus_clearswift:4.3.16.39</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_antivirus_filtering_domino_mpe:3.0.12::aix</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_antivirus_filtering_domino_mpe:3.0.12::linux</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_antivirus_filtering_domino_mpe:3.0.12::solaris</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_antivirus_messaging:4.3.16.39</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_antivirus_microsoft_sharepoint:4.3.16.39</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_antivirus_ms_isa:4.3.16.39</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_antivirus_network_attached_storage:4.3.16.39</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_antivirus_scan_engine:4.3.16.39</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_antivirus_scan_engine_caching:4.3.16.39</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_mail_security_exchange:4.6.5.12</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_mail_security_exchange:5.0.4.363</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0308</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:04:18.360-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=666" xml:lang="en">20080226 Symantec Scan Engine 5.1.2 RAR File Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27911" xml:lang="en">27911</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019503" xml:lang="en">1019503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/avcenter/security/Content/2008.02.27.html" xml:lang="en">http://www.symantec.com/avcenter/security/Content/2008.02.27.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0680" xml:lang="en">ADV-2008-0680</vuln:reference>
    </vuln:references>
    <vuln:summary>Symantec Decomposer, as used in certain Symantec antivirus products including Symantec Scan Engine 5.1.2 and other versions before 5.1.6.31, allows remote attackers to cause a denial of service (memory consumption) via a malformed RAR file to the Internet Content Adaptation Protocol (ICAP) port (1344/tcp).</vuln:summary>
  </entry>
  <entry id="CVE-2008-0309">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:scan_engine:5.1.4.24"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_antivirus_filtering_domino_mpe:3.0.12::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_antivirus_filtering_domino_mpe:3.0.12::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_antivirus_filtering_domino_mpe:3.0.12::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_antivirus_network_attached_storage:4.3.16.39"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_antivirus_scan_engine:4.3.16.39"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_antivirus_scan_engine_caching:4.3.16.39"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_antivirus_scan_engine_clearswift:4.3.16.39"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_antivirus_scan_engine_for_microsoft_sharepoint:4.3.16.39"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_antivirus_scan_engine_for_ms_isa:4.3.16.39"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_antivirus_scan_engine_messaging:4.3.16.39"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_mail_security_for_microsoft_exchange:4.6.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symantec_mail_security_for_microsoft_exchange:5.0.4.363"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:scan_engine:5.1.4.24</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_antivirus_filtering_domino_mpe:3.0.12::aix</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_antivirus_filtering_domino_mpe:3.0.12::linux</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_antivirus_filtering_domino_mpe:3.0.12::solaris</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_antivirus_network_attached_storage:4.3.16.39</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_antivirus_scan_engine:4.3.16.39</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_antivirus_scan_engine_caching:4.3.16.39</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_antivirus_scan_engine_clearswift:4.3.16.39</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_antivirus_scan_engine_for_microsoft_sharepoint:4.3.16.39</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_antivirus_scan_engine_for_ms_isa:4.3.16.39</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_antivirus_scan_engine_messaging:4.3.16.39</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_mail_security_for_microsoft_exchange:4.6.5.12</vuln:product>
      <vuln:product>cpe:/a:symantec:symantec_mail_security_for_microsoft_exchange:5.0.4.363</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0309</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:04:18.453-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=667" xml:lang="en">20080226 Symantec Scan Engine 5.1.2 RAR File Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27913" xml:lang="en">27913</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019503" xml:lang="en">1019503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/avcenter/security/Content/2008.02.27.html" xml:lang="en">http://www.symantec.com/avcenter/security/Content/2008.02.27.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0680" xml:lang="en">ADV-2008-0680</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Symantec Decomposer, as used in certain Symantec antivirus products including Symantec Scan Engine 5.1.2 and other versions before 5.1.6.31, allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a malformed RAR file to the Internet Content Adaptation Protocol (ICAP) port (1344/tcp).</vuln:summary>
  </entry>
  <entry id="CVE-2008-0310">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware:7.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0310</vuln:cve-id>
    <vuln:published-datetime>2008-04-07T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:12.927-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="http://ftp.sco.com/pub/unixware7/714/security/p534589/p534589.txt" xml:lang="en">SCOSA-2008.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=676" xml:lang="en">20080403 SCO UnixWare pkgadd Directory Traversal Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.sco.com/support/update/download/release.php?rid=324" xml:lang="en">http://www.sco.com/support/update/download/release.php?rid=324</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019787" xml:lang="en">1019787</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41759" xml:lang="en">sco-unixware-pkgadd-directory-traversal(41759)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5355" xml:lang="en">5355</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in pkgadd in SCO UnixWare 7.1.4 before p534589 allows local users to create or append to arbitrary files via ".." sequences in an unspecified environment variable, probably PKGINST.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0311">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:borland:caliberrm:2006"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:borland:caliberrm:2006</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0311</vuln:cve-id>
    <vuln:published-datetime>2008-04-06T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:28.540-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=675" xml:lang="en">20080402 Borland CaliberRM StarTeam Multicast Service Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019786" xml:lang="en">1019786</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28602" xml:lang="en">28602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1100" xml:lang="en">ADV-2008-1100</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41647" xml:lang="en">starteam-pgmwebhandlerparserequest-bo(41647)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the PGMWebHandler::parse_request function in the StarTeam Multicast Service component (STMulticastService) 6.4 in Borland CaliberRM 2006 allows remote attackers to execute arbitrary code via a large HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0312">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:symantec:norton_360:1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:2006"/>
          <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:2007"/>
          <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:2008"/>
          <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2006"/>
          <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2007"/>
          <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2008"/>
          <cpe-lang:fact-ref name="cpe:/a:symantec:norton_system_works:2006"/>
          <cpe-lang:fact-ref name="cpe:/a:symantec:norton_system_works:2007"/>
          <cpe-lang:fact-ref name="cpe:/a:symantec:norton_system_works:2008"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:norton_360:1.0</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:2006</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:2007</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:2008</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2006</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2007</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2008</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_system_works:2006</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_system_works:2007</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_system_works:2008</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0312</vuln:cve-id>
    <vuln:published-datetime>2008-04-08T13:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:28.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=677" xml:lang="en">20080402 Symantec Norton Internet Security 2008 ActiveX Control Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://securityresponse.symantec.com/avcenter/security/Content/2008.04.02a.html" xml:lang="en">http://securityresponse.symantec.com/avcenter/security/Content/2008.04.02a.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28507" xml:lang="en">28507</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019751" xml:lang="en">1019751</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019752" xml:lang="en">1019752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019753" xml:lang="en">1019753</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1077/references" xml:lang="en">ADV-2008-1077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41629" xml:lang="en">symantec-autofixtool-bo(41629)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the AutoFix Support Tool ActiveX control 2.7.0.1 in SYMADATA.DLL in multiple Symantec Norton products, including Norton 360 1.0, AntiVirus 2006 through 2008, Internet Security 2006 through 2008, and System Works 2006 through 2008, allows remote attackers to execute arbitrary code via a long argument to the GetEventLogInfo method.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0313">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_360:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:2006"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:2008"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2006"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2008"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:system_works:2006"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:system_works:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:system_works:2008"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:norton_360:1.0</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:2006</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:2007</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:2008</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2006</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2007</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2008</vuln:product>
      <vuln:product>cpe:/a:symantec:system_works:2006</vuln:product>
      <vuln:product>cpe:/a:symantec:system_works:2007</vuln:product>
      <vuln:product>cpe:/a:symantec:system_works:2008</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0313</vuln:cve-id>
    <vuln:published-datetime>2008-04-08T13:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:28.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=678" xml:lang="en">20080402 Symantec Internet Security 2008 ActiveDataInfo.LaunchProcess Design Error Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://securityresponse.symantec.com/avcenter/security/Content/2008.04.02a.html" xml:lang="en">http://securityresponse.symantec.com/avcenter/security/Content/2008.04.02a.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28509" xml:lang="en">28509</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019751" xml:lang="en">1019751</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019752" xml:lang="en">1019752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019753" xml:lang="en">1019753</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1077/references" xml:lang="en">ADV-2008-1077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41631" xml:lang="en">symantec-autofixtool-code-execution(41631)</vuln:reference>
    </vuln:references>
    <vuln:summary>The ActiveDataInfo.LaunchProcess method in the SymAData.ActiveDataInfo.1 ActiveX control 2.7.0.1 in SYMADATA.DLL in multiple Symantec Norton products including Norton 360 1.0, AntiVirus 2006 through 2008, Internet Security 2006 through 2008, and System Works 2006 through 2008, does not properly determine the location of the AutoFix Tool, which allows remote attackers to execute arbitrary code via a remote (1) WebDAV or (2) SMB share.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0314">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.92.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.92.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0314</vuln:cve-id>
    <vuln:published-datetime>2008-04-16T11:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:28.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kolab.org/security/kolab-vendor-notice-20.txt" xml:lang="en">http://kolab.org/security/kolab-vendor-notice-20.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=686" xml:lang="en">20080414 ClamAV libclamav PeSpin Heap Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce//2008/Sep/msg00005.html" xml:lang="en">APPLE-SA-2008-09-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00009.html" xml:lang="en">SUSE-SA:2008:024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200805-19.xml" xml:lang="en">GLSA-200805-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.clamav.net/svn/clamav-devel/trunk/ChangeLog" xml:lang="en">http://svn.clamav.net/svn/clamav-devel/trunk/ChangeLog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://up2date.astaro.com/2008/08/up2date_asg_v7300_ga_released.html" xml:lang="en">http://up2date.astaro.com/2008/08/up2date_asg_v7300_ga_released.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1549" xml:lang="en">DSA-1549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858595" xml:lang="en">VU#858595</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:088" xml:lang="en">MDVSA-2008:088</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28784" xml:lang="en">28784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019851" xml:lang="en">1019851</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-260A.html" xml:lang="en">TA08-260A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1227/references" xml:lang="en">ADV-2008-1227</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2584" xml:lang="en">ADV-2008-2584</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41823" xml:lang="en">clamav-spin-bo(41823)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00576.html" xml:lang="en">FEDORA-2008-3358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00625.html" xml:lang="en">FEDORA-2008-3420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00249.html" xml:lang="en">FEDORA-2008-3900</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wwws.clamav.net/bugzilla/show_bug.cgi?id=876" xml:lang="en">https://wwws.clamav.net/bugzilla/show_bug.cgi?id=876</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in spin.c in libclamav in ClamAV 0.92.1 allows remote attackers to execute arbitrary code via a crafted PeSpin packed PE binary with a modified length value.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0318">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.92"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.92</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0318</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-12T15:44:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=209915" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=209915</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kolab.org/security/kolab-vendor-notice-19.txt" xml:lang="en">http://kolab.org/security/kolab-vendor-notice-19.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=658" xml:lang="en">20080212 ClamAV libclamav PE File Integer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00008.html" xml:lang="en">SUSE-SR:2008:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200802-09.xml" xml:lang="en">GLSA-200802-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019394" xml:lang="en">1019394</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=575703" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=575703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/techcenter/psdb/512985d2cd3090bfb93dcb7b551179cf.html" xml:lang="en">http://support.novell.com/techcenter/psdb/512985d2cd3090bfb93dcb7b551179cf.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1497" xml:lang="en">DSA-1497</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:088" xml:lang="en">MDVSA-2008:088</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27751" xml:lang="en">27751</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0503" xml:lang="en">ADV-2008-0503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0606" xml:lang="en">ADV-2008-0606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00462.html" xml:lang="en">FEDORA-2008-1608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00481.html" xml:lang="en">FEDORA-2008-1625</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the cli_scanpe function in libclamav in ClamAV before 0.92.1, as used in clamd, allows remote attackers to cause a denial of service and possibly execute arbitrary code via a crafted Petite packed PE file, which triggers a heap-based buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0320">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openoffice:openoffice.org:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openoffice:openoffice.org:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openoffice:openoffice.org:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openoffice:openoffice.org:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openoffice:openoffice.org:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openoffice:openoffice.org:2.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openoffice:openoffice.org:2.0.3</vuln:product>
      <vuln:product>cpe:/a:openoffice:openoffice.org:2.1</vuln:product>
      <vuln:product>cpe:/a:openoffice:openoffice.org:2.2</vuln:product>
      <vuln:product>cpe:/a:openoffice:openoffice.org:2.2.1</vuln:product>
      <vuln:product>cpe:/a:openoffice:openoffice.org:2.3</vuln:product>
      <vuln:product>cpe:/a:openoffice:openoffice.org:2.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0320</vuln:cve-id>
    <vuln:published-datetime>2008-04-17T15:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:13.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10318" name="oval:org.mitre.oval:def:10318"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=694" xml:lang="en">20080417 Multiple Vendor OpenOffice OLE DocumentSummaryInformation Heap Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200805-16.xml" xml:lang="en">GLSA-200805-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-231642-1" xml:lang="en">231642</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1547" xml:lang="en">DSA-1547</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:090" xml:lang="en">MDVSA-2008:090</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:095" xml:lang="en">MDVSA-2008:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2008_23_openoffice.html" xml:lang="en">SUSE-SA:2008:023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openoffice.org/security/bulletin.html" xml:lang="en">http://www.openoffice.org/security/bulletin.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openoffice.org/security/cves/CVE-2007-4770.html" xml:lang="en">http://www.openoffice.org/security/cves/CVE-2007-4770.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openoffice.org/security/cves/CVE-2007-5745.html" xml:lang="en">http://www.openoffice.org/security/cves/CVE-2007-5745.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openoffice.org/security/cves/CVE-2008-0320.html" xml:lang="en">http://www.openoffice.org/security/cves/CVE-2008-0320.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0175.html" xml:lang="en">RHSA-2008:0175</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0176.html" xml:lang="en">RHSA-2008:0176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28819" xml:lang="en">28819</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019890" xml:lang="en">1019890</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-609-1" xml:lang="en">USN-609-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1253/references" xml:lang="en">ADV-2008-1253</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1375/references" xml:lang="en">ADV-2008-1375</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41860" xml:lang="en">openoffice-ole-bo(41860)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00448.html" xml:lang="en">FEDORA-2008-3251</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the OLE importer in OpenOffice.org before 2.4 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via an OLE file with a crafted DocumentSummaryInformation stream.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0322">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_xp</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0322</vuln:cve-id>
    <vuln:published-datetime>2008-05-13T16:20:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:28.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=699" xml:lang="en">20080512 Microsoft Windows I2O Filter Utility Driver (i2omgmt.sys) Local Privilege Escalation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29171" xml:lang="en">29171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020006" xml:lang="en">1020006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1476/references" xml:lang="en">ADV-2008-1476</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42358" xml:lang="en">win-i2omgmt-code-execution(42358)</vuln:reference>
    </vuln:references>
    <vuln:summary>The I2O Utility Filter driver (i2omgmt.sys) 5.1.2600.2180 for Microsoft Windows XP sets Everyone/Write permissions for the "\\.\I2OExc" device interface, which allows local users to gain privileges.  NOTE: this issue can be leveraged to overwrite arbitrary memory and execute code via an IOCTL call with a crafted DeviceObject pointer.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0324">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:vpn_client:5.0.2.0090::windows"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:vpn_client:5.0.2.0090::windows</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0324</vuln:cve-id>
    <vuln:published-datetime>2008-01-16T22:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:13.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27289" xml:lang="en">27289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019240" xml:lang="en">1019240</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0170" xml:lang="en">ADV-2008-0170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39694" xml:lang="en">cisco-vpnclient-cvpndrva-dos(39694)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4911" xml:lang="en">4911</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Systems VPN Client IPSec Driver (CVPNDRVA.sys) 5.0.02.0090 allows local users to cause a denial of service (crash) by calling the 0x80002038 IOCTL with a small size value, which triggers memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0325">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fascript:fapersian_petition"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fascript:fapersian_petition</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0325</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:13.113-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27302" xml:lang="en">27302</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39716" xml:lang="en">fascriptfapersian-show-sql-injection(39716)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4916" xml:lang="en">4916</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in show.php in FaScript FaPersian Petition allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0326">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fascript:fapersianhack:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fascript:fapersianhack:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0326</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:13.177-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27302" xml:lang="en">27302</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39717" xml:lang="en">fascriptfapersianhack-show-sql-injection(39717)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4917" xml:lang="en">4917</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in class/show.php in FaScript FaPersianHack 1.0 allows remote attackers to execute arbitrary SQL commands via the id parameter to show.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0327">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fascript:famp3:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fascript:famp3:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0327</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:13.223-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27302" xml:lang="en">27302</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39714" xml:lang="en">fascriptfamp3-show-sql-injection(39714)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4914" xml:lang="en">4914</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in show.php in FaScript FaMp3 1.0 allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0328">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fascript:faname:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fascript:faname:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0328</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:13.300-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27303" xml:lang="en">27303</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39715" xml:lang="en">fascriptfaname-page-sql-injection(39715)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4915" xml:lang="en">4915</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in page.php in FaScript FaName 1.0 allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0329">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:julien_plesniak:lulieblog:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:julien_plesniak:lulieblog:1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:julien_plesniak:lulieblog:1.0.1</vuln:product>
      <vuln:product>cpe:/a:julien_plesniak:lulieblog:1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0329</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:13.393-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27290" xml:lang="en">27290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39669" xml:lang="en">lulieblog-admin-security-bypass(39669)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4912" xml:lang="en">4912</vuln:reference>
    </vuln:references>
    <vuln:summary>LulieBlog 1.0.1 and 1.0.2 does not restrict access to (1) article_suppr.php, (2) comment_accepter.php, and (3) comment_refuser.php in Admin/, which allows remote attackers to accept comments, delete comments, and delete articles via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0330">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:radiator:radius_server:3.17.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:radiator:radius_server:3.17.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0330</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:29.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.open.com.au/radiator/history.html" xml:lang="en">http://www.open.com.au/radiator/history.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27306" xml:lang="en">27306</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0598" xml:lang="en">ADV-2008-0598</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39730" xml:lang="en">radiator-radius-dos(39730)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40664" xml:lang="en">osc-radiator-unspecified-dos(40664)</vuln:reference>
    </vuln:references>
    <vuln:summary>Open System Consultants (OSC) Radiator before 4.0 allows remote attackers to cause a denial of service (daemon crash) via malformed RADIUS requests, as demonstrated by packets sent by nmap.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0331">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:funkwerk:x2300"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:funkwerk:system_software:7.4.1_patch_8"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:funkwerk:system_software:7.4.1_patch_8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0331</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:29.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.funkwerk-ec.com/portal/downloadcenter/dateien/x2300/r7401p09/readme_741p9_en.pdf" xml:lang="en">http://www.funkwerk-ec.com/portal/downloadcenter/dateien/x2300/r7401p09/readme_741p9_en.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27314" xml:lang="en">27314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39731" xml:lang="en">x2300-dns-dos(39731)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Funkwerk System Software before 7.4.1 PATCH 9 for certain Funkwerk Router / VPN devices allows remote attackers to cause a denial of service (panic and reboot) via unspecified DNS requests.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0332">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aria:aria:0.99-6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aria:aria:0.99-6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0332</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:02.610-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486406/100/0/threaded" xml:lang="en">20080116 [DSECRG-08-002] Local File Include in arias 0.99-6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27311" xml:lang="en">27311</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39712" xml:lang="en">aria-effect-file-include(39712)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4920" xml:lang="en">4920</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in arias/help/effect.php in aria 0.99-6 allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0333">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:afterlogic:mailbee_webmail_pro:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:asp.net"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:afterlogic:mailbee_webmail_pro:4.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:asp.net</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0333</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:13.567-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27312" xml:lang="en">27312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39724" xml:lang="en">mailbeewebmail-download-directory-traversal(39724)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4921" xml:lang="en">4921</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in download_view_attachment.aspx in AfterLogic MailBee WebMail Pro 4.1 for ASP.NET allows remote attackers to read arbitrary files via a .. (dot dot) in the temp_filename parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0334">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pmachine:pmachine_pro:2.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pmachine:pmachine_pro:2.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0334</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:34:47.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-01-18T08:41:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/0801-exploits/pMachinePro-241-xss.txt" xml:lang="en">http://packetstormsecurity.org/0801-exploits/pMachinePro-241-xss.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27282" xml:lang="en">27282</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in pm/language/spanish/preferences.php in PMachine Pro 2.4.1 allows remote attackers to inject arbitrary web script or HTML via the L_PREF_NAME[855] parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0335">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bugtracker.net:bugtracker.net:2.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bugtracker.net:bugtracker.net:2.7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0335</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:29.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=568160" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=568160</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1867089&amp;group_id=66812&amp;atid=515837" xml:lang="en">http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1867089&amp;group_id=66812&amp;atid=515837</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27275" xml:lang="en">27275</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39650" xml:lang="en">bugtrackernet-bug-xss(39650)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in BugTracker.NET before 2.7.2 allows remote attackers to inject arbitrary web script or HTML via an arbitrary custom text field.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0336">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bugtracker.net:bugtracker.net:2.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bugtracker.net:bugtracker.net:2.7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0336</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:29.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?group_id=66812&amp;release_id=568160" xml:lang="en">http://sourceforge.net/project/shownotes.php?group_id=66812&amp;release_id=568160</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1867089&amp;group_id=66812&amp;atid=515837" xml:lang="en">http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1867089&amp;group_id=66812&amp;atid=515837</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39651" xml:lang="en">bugtrackernet-http-csrf(39651)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities in BugTracker.NET before 2.7.2 allow remote attackers to delete arbitrary bugs and perform other administrative tasks via unspecified vectors, possibly related to delete_*.aspx pages, and massedit.aspx, subscribe.aspx, flag.aspx, and relationships.aspx.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0337">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:miniweb_http_server:miniweb_http_server:0.8.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:miniweb_http_server:miniweb_http_server:0.8.19</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0337</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:13.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.bugtraq.ir/adv/miniweb_english.pdf" xml:lang="en">http://www.bugtraq.ir/adv/miniweb_english.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27319" xml:lang="en">27319</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0176" xml:lang="en">ADV-2008-0176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39718" xml:lang="en">miniweb-mwprocessreadsocket-bo(39718)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4923" xml:lang="en">4923</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the _mwProcessReadSocket function in http.c in MiniWeb HTTP Server 0.8.19 allows remote attackers to execute arbitrary code via a long URI.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0338">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:miniweb_http_server:miniweb_http_server:0.8.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:miniweb_http_server:miniweb_http_server:0.8.19</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0338</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:13.690-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.bugtraq.ir/adv/miniweb_english.pdf" xml:lang="en">http://www.bugtraq.ir/adv/miniweb_english.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27319" xml:lang="en">27319</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0176" xml:lang="en">ADV-2008-0176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39713" xml:lang="en">miniweb-mwgetlocal-directory-traversal(39713)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4923" xml:lang="en">4923</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the mwGetLocalFileName function in http.c in MiniWeb HTTP Server 0.8.19 allows remote attackers to read arbitrary files and list arbitrary directories via a (1) .%2e (partially encoded dot dot) or (2) %2e%2e (encoded dot dot) in the URI.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0339">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.8dv"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.8dv</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0339</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T22:42:08.350-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120058413923005&amp;w=2" xml:lang="en">SSRT061201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019218" xml:lang="en">1019218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2008-086860.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2008-086860.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27229" xml:lang="en">27229</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-017A.html" xml:lang="en">TA08-017A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0150" xml:lang="en">ADV-2008-0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0180" xml:lang="en">ADV-2008-0180</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the XML DB component in Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, and 10.2.0.3 has unknown impact and remote attack vectors, aka DB01.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0340">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:1.0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:collaboration_suite:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5::fips"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.8dv"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.47"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.48"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.49"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:1.0.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4.3</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:collaboration_suite:10.1.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5::fips</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.8dv</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.1.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.47</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.48</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.49</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0340</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T22:42:08.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120058413923005&amp;w=2" xml:lang="en">SSRT061201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019218" xml:lang="en">1019218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2008-086860.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2008-086860.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27229" xml:lang="en">27229</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-017A.html" xml:lang="en">TA08-017A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0150" xml:lang="en">ADV-2008-0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0180" xml:lang="en">ADV-2008-0180</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, and 10.2.0.3 have unknown impact and remote attack vectors, related to the (1) Advanced Queuing component (DB02) and (2) Oracle Spatial component (DB04).</vuln:summary>
  </entry>
  <entry id="CVE-2008-0341">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5::fips"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5::fips</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0341</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T22:42:08.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120058413923005&amp;w=2" xml:lang="en">SSRT061201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019218" xml:lang="en">1019218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2008-086860.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2008-086860.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27229" xml:lang="en">27229</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-017A.html" xml:lang="en">TA08-017A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0150" xml:lang="en">ADV-2008-0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0180" xml:lang="en">ADV-2008-0180</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Advanced Queuing component in Oracle Database 9.0.1.5 FIPS+ and 10.1.0.5 has unknown impact and remote attack vectors, aka DB03.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0342">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0342</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T22:42:08.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120058413923005&amp;w=2" xml:lang="en">SSRT061201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019218" xml:lang="en">1019218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2008-086860.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2008-086860.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27229" xml:lang="en">27229</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-017A.html" xml:lang="en">TA08-017A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0150" xml:lang="en">ADV-2008-0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0180" xml:lang="en">ADV-2008-0180</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Upgrade/Downgrade component in Oracle Database 9.2.0.8, 10.1.0.5, and 10.2.0.3 has unknown impact and remote attack vectors, aka DB05.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0343">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:1.0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:collaboration_suite:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5::fips"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.8dv"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.47"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.48"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.49"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:1.0.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4.3</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:collaboration_suite:10.1.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5::fips</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.8dv</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.1.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.47</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.48</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.49</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0343</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T22:42:09.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120058413923005&amp;w=2" xml:lang="en">SSRT061201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019218" xml:lang="en">1019218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2008-086860.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2008-086860.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27229" xml:lang="en">27229</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-017A.html" xml:lang="en">TA08-017A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0150" xml:lang="en">ADV-2008-0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0180" xml:lang="en">ADV-2008-0180</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Spatial component in Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, and 10.1.0.5 has unknown impact and remote attack vectors, aka DB06.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0344">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:1.0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:collaboration_suite:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5::fips"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.8dv"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.47"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.48"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.49"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:1.0.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4.3</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:collaboration_suite:10.1.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5::fips</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.8dv</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.1.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.47</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.48</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.49</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0344</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T22:42:09.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120058413923005&amp;w=2" xml:lang="en">SSRT061201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019218" xml:lang="en">1019218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2008-086860.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2008-086860.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27229" xml:lang="en">27229</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-017A.html" xml:lang="en">TA08-017A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0150" xml:lang="en">ADV-2008-0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0180" xml:lang="en">ADV-2008-0180</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Spatial component in Oracle Database 10.1.0.5 and 10.2.0.3 has unknown impact and remote attack vectors, aka DB07.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0345">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:1.0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:collaboration_suite:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5::fips"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.8dv"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.47"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.48"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.49"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:1.0.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4.3</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:collaboration_suite:10.1.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5::fips</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.8dv</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.1.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.47</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.48</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.49</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0345</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T22:42:09.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120058413923005&amp;w=2" xml:lang="en">SSRT061201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019218" xml:lang="en">1019218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2008-086860.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2008-086860.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27229" xml:lang="en">27229</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-017A.html" xml:lang="en">TA08-017A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0150" xml:lang="en">ADV-2008-0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0180" xml:lang="en">ADV-2008-0180</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Core RDBMS component in Oracle Database 11.1.0.6 has unknown impact and remote attack vectors, aka DB08.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0346">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:1.0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:collaboration_suite:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5::fips"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.8dv"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.47"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.48"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.49"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:1.0.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4.3</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:collaboration_suite:10.1.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5::fips</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.8dv</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.1.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.47</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.48</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.49</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0346</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T22:42:09.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120058413923005&amp;w=2" xml:lang="en">SSRT061201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019218" xml:lang="en">1019218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2008-086860.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2008-086860.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27229" xml:lang="en">27229</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-017A.html" xml:lang="en">TA08-017A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0150" xml:lang="en">ADV-2008-0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0180" xml:lang="en">ADV-2008-0180</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Jinitiator component in Oracle Application Server 1.3.1.27 and E-Business Suite 11.5.10.2 has unknown impact and remote attack vectors, aka AS01.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0347">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:1.0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server_9i:9.0.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server_9i:10.1.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:collaboration_suite:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5::fips"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.8dv"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.47"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.48"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.49"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:1.0.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4.3</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server_9i:9.0.4.3</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server_9i:10.1.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:collaboration_suite:10.1.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5::fips</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.8dv</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.1.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.47</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.48</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.49</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0347</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:03.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120058413923005&amp;w=2" xml:lang="en">SSRT061201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019218" xml:lang="en">1019218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2008-086860.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2008-086860.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.petefinnigan.com/Advisory_CPU_Jan_2008.htm" xml:lang="en">http://www.petefinnigan.com/Advisory_CPU_Jan_2008.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487322/100/100/threaded" xml:lang="en">20080130 PeteFinnigan.com Limited advisory for Oracle January 2008 CPU</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27229" xml:lang="en">27229</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-017A.html" xml:lang="en">TA08-017A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0150" xml:lang="en">ADV-2008-0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0180" xml:lang="en">ADV-2008-0180</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Ultra Search component in Oracle Collaboration Suite 10.1.2; Database 9.2.0.8, 10.1.0.5, and 10.2.0.3; and Application Server 9.0.4.3 and 10.1.2.0.2; has unknown impact and local attack vectors, aka OCS01.  NOTE: Oracle has not disputed a reliable claim that this issue is related to WKSYS schema privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0348">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:1.0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:collaboration_suite:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5::fips"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.8dv"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.47"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.48"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.49"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:1.0.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4.3</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:collaboration_suite:10.1.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5::fips</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.8dv</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.1.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.47</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.48</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.49</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0348</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T22:42:10.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120058413923005&amp;w=2" xml:lang="en">SSRT061201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019218" xml:lang="en">1019218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2008-086860.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2008-086860.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27229" xml:lang="en">27229</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-017A.html" xml:lang="en">TA08-017A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0150" xml:lang="en">ADV-2008-0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0180" xml:lang="en">ADV-2008-0180</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in the PeopleTools component in Oracle PeopleSoft Enterprise and JD Edwards EnterpriseOne 8.22.18, 8.48.15, and 8.49.07 have unknown impact and remote attack vectors, aka (1) PSE01, (2) PSE03, and (3) PSE04.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0349">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:1.0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:collaboration_suite:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5::fips"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.8dv"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.47"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.48"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.49"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:1.0.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4.3</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:collaboration_suite:10.1.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5::fips</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.8dv</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.1.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.47</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.48</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_peopletools:8.49</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0349</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T22:42:10.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120058413923005&amp;w=2" xml:lang="en">SSRT061201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019218" xml:lang="en">1019218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2008-086860.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2008-086860.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27229" xml:lang="en">27229</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-017A.html" xml:lang="en">TA08-017A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0150" xml:lang="en">ADV-2008-0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0180" xml:lang="en">ADV-2008-0180</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleTools component in Oracle PeopleSoft Enterprise and JD Edwards EnterpriseOne 8.48.15 and 8.49.07 has unknown impact and remote attack vectors, aka PSE02.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0350">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:evilsentinel:evilsentinel:1.0.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:evilsentinel:evilsentinel:1.0.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0350</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:13.753-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://evilsentinel.altervista.org/forum/index.php?topic=49.0" xml:lang="en">http://evilsentinel.altervista.org/forum/index.php?topic=49.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27227" xml:lang="en">27227</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4884" xml:lang="en">4884</vuln:reference>
    </vuln:references>
    <vuln:summary>admin/index.php in Evilsentinel 1.0.9 and earlier sends a redirect to the web browser but does not exit, which allows remote attackers to gain administrative privileges and make arbitrary configuration changes.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0351">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:evilsentinel:evilsentinel:1.0.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:evilsentinel:evilsentinel:1.0.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0351</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:13.800-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27227" xml:lang="en">27227</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4884" xml:lang="en">4884</vuln:reference>
    </vuln:references>
    <vuln:summary>admin/config.php in Evilsentinel 1.0.9 and earlier allows remote attackers to bypass the CAPTCHA test by omitting the es_security_captcha parameter and not invoking captcha.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0352">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0352</vuln:cve-id>
    <vuln:published-datetime>2008-01-17T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:13.863-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.kernel.org/show_bug.cgi?id=8450" xml:lang="en">http://bugzilla.kernel.org/show_bug.cgi?id=8450</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.21.2" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.21.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39643" xml:lang="en">linux-kernel-ipv6-jumbogram-dos(39643)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4893" xml:lang="en">4893</vuln:reference>
    </vuln:references>
    <vuln:summary>The Linux kernel 2.6.20 through 2.6.21.1 allows remote attackers to cause a denial of service (panic) via a certain IPv6 packet, possibly involving the Jumbo Payload hop-by-hop option (jumbogram).</vuln:summary>
  </entry>
  <entry id="CVE-2008-0353">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php-residence:php-residence:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php-residence:php-residence:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php-residence:php-residence:0.7.2</vuln:product>
      <vuln:product>cpe:/a:php-residence:php-residence:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0353</vuln:cve-id>
    <vuln:published-datetime>2008-01-18T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:13.927-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27320" xml:lang="en">27320</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39739" xml:lang="en">phpresidence-visualizza-sql-injection(39739)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4925" xml:lang="en">4925</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in visualizza_tabelle.php in php-residence 0.7.2 and 1.0 allows remote attackers to execute arbitrary SQL commands via the cognome_cerca parameter.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0354">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:7.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_sametime:7.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:7.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0354</vuln:cve-id>
    <vuln:published-datetime>2008-01-18T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:29.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27316" xml:lang="en">27316</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019224" xml:lang="en">1019224</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0168" xml:lang="en">ADV-2008-0168</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg21292938" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg21292938</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39726" xml:lang="en">sametime-client-mouseover-xss(39726)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the chat client in IBM Lotus Sametime 7.5 and 7.5.1 allows user-assisted remote attackers to inject arbitrary web script or HTML via a crafted message, which triggers code execution after a mouseover event initiated by the victim.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0355">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpecho_cms:phpecho_cms:2.0-rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpecho_cms:phpecho_cms:2.0-rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0355</vuln:cve-id>
    <vuln:published-datetime>2008-01-18T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:13.973-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27326" xml:lang="en">27326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39741" xml:lang="en">phpechocms-index-sql-injection(39741)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4929" xml:lang="en">4929</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the forum module in PHPEcho CMS, probably 2.0-rc3 and earlier, allows remote attackers to execute arbitrary SQL commands via the id parameter in a section action, a different vector than CVE-2007-2866.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0356">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:citrix:access_essentials:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:citrix:desktop_server:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:citrix:metaframe_presentation_server:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:citrix:presentation_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:citrix:access_essentials:2.0</vuln:product>
      <vuln:product>cpe:/a:citrix:desktop_server:1.0</vuln:product>
      <vuln:product>cpe:/a:citrix:metaframe_presentation_server:4.5</vuln:product>
      <vuln:product>cpe:/a:citrix:presentation_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0356</vuln:cve-id>
    <vuln:published-datetime>2008-01-18T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:04.093-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.citrix.com/article/CTX114487" xml:lang="en">http://support.citrix.com/article/CTX114487</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/412228" xml:lang="en">VU#412228</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486585/100/0/threaded" xml:lang="en">20080117 ZDI-08-002: Citrix Presentation Server IMA Service Heap Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27329" xml:lang="en">27329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019231" xml:lang="en">1019231</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0172" xml:lang="en">ADV-2008-0172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://zerodayinitiative.com/advisories/ZDI-08-002.html" xml:lang="en">http://zerodayinitiative.com/advisories/ZDI-08-002.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Independent Management Architecture (IMA) service in Citrix Presentation Server (MetaFrame Presentation Server) 4.5 and earlier, Access Essentials 2.0 and earlier, and Desktop Server 1.0 allows remote attackers to execute arbitrary code via an invalid size value in a packet to TCP port 2512 or 2513.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0357">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:galaxyscripts:mini_file_host:1.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:galaxyscripts:mini_file_host:1.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0357</vuln:cve-id>
    <vuln:published-datetime>2008-01-18T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:14.020-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27327" xml:lang="en">27327</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39799" xml:lang="en">minifilehost-uploadphp-file-include(39799)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4930" xml:lang="en">4930</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in pages/upload.php in Galaxyscripts Mini File Host 1.2.1 and earlier allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the language parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0358">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pixelpost:pixelpost:1.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pixelpost:pixelpost:1.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0358</vuln:cve-id>
    <vuln:published-datetime>2008-01-18T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:14.067-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.pixelpost.org/forum/showthread.php?t=7716" xml:lang="en">http://www.pixelpost.org/forum/showthread.php?t=7716</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27242" xml:lang="en">27242</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019238" xml:lang="en">1019238</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39721" xml:lang="en">pixelpost-indexphp-sql-injection(39721)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4924" xml:lang="en">4924</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in Pixelpost 1.7 allows remote attackers to execute arbitrary SQL commands via the parent_id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0359">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:blog_cms:blog_cms:4.2.1_c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:blog_cms:blog_cms:4.2.1_c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0359</vuln:cve-id>
    <vuln:published-datetime>2008-01-18T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:30:12.287-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blogcms.com/wiki/changelog" xml:lang="en">http://blogcms.com/wiki/changelog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120049816924383&amp;w=2" xml:lang="en">20080116 [DSECRG-08-003] blogcms 4.2.1b Multiple Security Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27317" xml:lang="en">27317</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39710" xml:lang="en">blogcms-index-xss(39710)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4919" xml:lang="en">4919</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in BLOG:CMS 4.2.1b allow remote attackers to inject arbitrary web script or HTML via the PATH_INFO to (1) admin.php or (2) index.php in photo/.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0360">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:blog_cms:blog_cms:4.2.1_c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:blog_cms:blog_cms:4.2.1_c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0360</vuln:cve-id>
    <vuln:published-datetime>2008-01-18T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:30:12.347-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blogcms.com/wiki/changelog" xml:lang="en">http://blogcms.com/wiki/changelog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120049816924383&amp;w=2" xml:lang="en">20080116 [DSECRG-08-003] blogcms 4.2.1b Multiple Security Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27317" xml:lang="en">27317</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4919" xml:lang="en">4919</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in BLOG:CMS 4.2.1b allow remote attackers to execute arbitrary SQL commands via (1) the blogid parameter to index.php, (2) the user parameter to action.php, or (3) the field parameter to admin/plugins/table/index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0361">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:instituto_politicnico_nacional:gradman:0.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:instituto_politicnico_nacional:gradman:0.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0361</vuln:cve-id>
    <vuln:published-datetime>2008-01-18T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:04.783-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3552" xml:lang="en">3552</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486444/100/0/threaded" xml:lang="en">20080116 Gradman &lt;= 0.1.3 (agregar_info.php?tabla=) Local File Inclusion Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27324" xml:lang="en">27324</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39732" xml:lang="en">gradman-agregarinfo-file-include(39732)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4926" xml:lang="en">4926</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in agregar_info.php in GradMan 0.1.3 and earlier allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the tabla parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0362">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clever_copy:clever_copy:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clever_copy:clever_copy:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0362</vuln:cve-id>
    <vuln:published-datetime>2008-01-18T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:05.470-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3553" xml:lang="en">3553</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486492/100/0/threaded" xml:lang="en">20080117 Clever Copy &lt;=3.0 Multiple Remote Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27335" xml:lang="en">27335</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39747" xml:lang="en">clevercopy-gallery-xss(39747)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in gallery.php in Clever Copy 3.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the album parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0363">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clever_copy:clever_copy:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clever_copy:clever_copy:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0363</vuln:cve-id>
    <vuln:published-datetime>2008-01-18T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:06.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3553" xml:lang="en">3553</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486492/100/0/threaded" xml:lang="en">20080117 Clever Copy &lt;=3.0 Multiple Remote Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27335" xml:lang="en">27335</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39746" xml:lang="en">clevercopy-postcomment-sql-injection(39746)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Clever Copy 3.0 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) ID parameter to postcomment.php and the (2) album parameter to gallery.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0364">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bittorrent:bittorrent:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:utorrent:utorrent:1.8-alpha-7834"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bittorrent:bittorrent:6.0</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.7.5</vuln:product>
      <vuln:product>cpe:/a:utorrent:utorrent:1.8-alpha-7834</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0364</vuln:cve-id>
    <vuln:published-datetime>2008-01-18T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:06.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/ruttorrent-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/ruttorrent-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.org/poc/ruttorrent.zip" xml:lang="en">http://aluigi.org/poc/ruttorrent.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.utorrent.com/1.7.6/utorrent-1.7.6.txt" xml:lang="en">http://download.utorrent.com/1.7.6/utorrent-1.7.6.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://forum.utorrent.com/viewtopic.php?id=29330" xml:lang="en">http://forum.utorrent.com/viewtopic.php?id=29330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3554" xml:lang="en">3554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486426/100/0/threaded" xml:lang="en">20080116 Peers static overflow in BitTorrent 6.0 and uTorrent 1.7.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27321" xml:lang="en">27321</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39719" xml:lang="en">bittorrent-peers-bo(39719)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39720" xml:lang="en">utorrent-peers-bo(39720)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in (1) BitTorrent 6.0 and earlier; and (2) uTorrent 1.7.5 and earlier, and 1.8-alpha-7834 and earlier in the 1.8.x series; on Windows allows remote attackers to cause a denial of service (application crash) via a long Unicode string representing a client version identifier.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0365">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:core_security_technologies:core_force:0.95.167"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:core_security_technologies:core_force:0.95.167</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0365</vuln:cve-id>
    <vuln:published-datetime>2008-01-18T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:07.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://force.coresecurity.com/index.php?module=articles&amp;func=display&amp;aid=32" xml:lang="en">http://force.coresecurity.com/index.php?module=articles&amp;func=display&amp;aid=32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3555" xml:lang="en">3555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.coresecurity.com/?action=item&amp;id=2025" xml:lang="en">http://www.coresecurity.com/?action=item&amp;id=2025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486513/100/0/threaded" xml:lang="en">20080117 CORE-2007-1119: CORE FORCE Kernel Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27341" xml:lang="en">27341</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019245" xml:lang="en">1019245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0242" xml:lang="en">ADV-2008-0242</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39758" xml:lang="en">coreforce-firewall-registry-bo(39758)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in CORE FORCE before 0.95.172 allow local users to cause a denial of service (system crash) and possibly execute arbitrary code in the kernel context via crafted arguments to (1) IOCTL functions in the Firewall module or (2) SSDT hook handler functions in the Registry module.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0366">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:core_security_technologies:core_force:0.95.167"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:core_security_technologies:core_force:0.95.167</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0366</vuln:cve-id>
    <vuln:published-datetime>2008-01-18T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:08.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://force.coresecurity.com/index.php?module=articles&amp;func=display&amp;aid=32" xml:lang="en">http://force.coresecurity.com/index.php?module=articles&amp;func=display&amp;aid=32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3555" xml:lang="en">3555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.coresecurity.com/?action=item&amp;id=2025" xml:lang="en">http://www.coresecurity.com/?action=item&amp;id=2025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486513/100/0/threaded" xml:lang="en">20080117 CORE-2007-1119: CORE FORCE Kernel Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27341" xml:lang="en">27341</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019245" xml:lang="en">1019245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0242" xml:lang="en">ADV-2008-0242</vuln:reference>
    </vuln:references>
    <vuln:summary>CORE FORCE before 0.95.172 does not properly validate arguments to SSDT hook handler functions in the Registry module, which allows local users to cause a denial of service (system crash) and possibly execute arbitrary code in the kernel context via crafted arguments.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0367">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0:beta2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0:beta2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0367</vuln:cve-id>
    <vuln:published-datetime>2008-01-18T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-26T10:19:22.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-10-26T09:34:02.713-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aviv.raffon.net/2008/01/02/YetAnotherDialogSpoofingFirefoxBasicAuthentication.aspx" xml:lang="en">http://aviv.raffon.net/2008/01/02/YetAnotherDialogSpoofingFirefoxBasicAuthentication.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aviv.raffon.net/2008/01/05/FirefoxDialogSpoofingFAQ.aspx" xml:lang="en">http://aviv.raffon.net/2008/01/05/FirefoxDialogSpoofingFAQ.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blog.mozilla.com/security/2008/01/04/basicauth-dialog-realm-value-spoofing/" xml:lang="en">http://blog.mozilla.com/security/2008/01/04/basicauth-dialog-realm-value-spoofing/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485732/100/200/threaded" xml:lang="en">20080103 Yet another Dialog Spoofing Vulnerability - Firefox Basic Authentication</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485738/100/200/threaded" xml:lang="en">20080103 Re: [Full-disclosure] Yet another Dialog Spoofing Vulnerability - Firefox Basic Authentication</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27111" xml:lang="en">27111</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=244273" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=244273</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox 2.0.0.11, 3.0b2, and possibly earlier versions, when prompting for HTTP Basic Authentication, displays the site requesting the authentication after the Realm text, which might make it easier for remote HTTP servers to conduct phishing and spoofing attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0368">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0368</vuln:cve-id>
    <vuln:published-datetime>2008-01-18T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:30.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=651" xml:lang="en">20080131 IBM Informix Dynamic Server onedcu File Creation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27328" xml:lang="en">27328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019237" xml:lang="en">1019237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0169" xml:lang="en">ADV-2008-0169</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg1IC54307" xml:lang="en">IC54307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg27011556" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg27011556</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39751" xml:lang="en">ibm-ids-onedcu-sqlidebug-unspecified(39751)</vuln:reference>
    </vuln:references>
    <vuln:summary>onedcu in IBM Informix Dynamic Server (IDS) 10.x before 10.00.xC8 allows local users to create arbitrary files via the Trace file argument.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0369">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:10.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:10.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0369</vuln:cve-id>
    <vuln:published-datetime>2008-01-18T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:30.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=650" xml:lang="en">20080131 IBM Informix Dynamic Server SQLIDEBUG File Creation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27328" xml:lang="en">27328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019237" xml:lang="en">1019237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0169" xml:lang="en">ADV-2008-0169</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg1IC54309" xml:lang="en">IC54309</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg27011556" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg27011556</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39751" xml:lang="en">ibm-ids-onedcu-sqlidebug-unspecified(39751)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40009" xml:lang="en">ibm-ids-sqlidebug-unspecified(40009)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified programs in IBM Informix Dynamic Server (IDS) 10.x before 10.00.xC8 allow local users to create arbitrary files by specifying the target file in the SQLIDEBUG environment variable, whose ownership is changed to the user invoking the programs.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0370">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:11.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cpanel:cpanel:11.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0370</vuln:cve-id>
    <vuln:published-datetime>2008-01-22T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:09.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aria-security.net/forum/showthread.php?p=1238" xml:lang="en">http://aria-security.net/forum/showthread.php?p=1238</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3561" xml:lang="en">3561</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486404/100/0/threaded" xml:lang="en">20080116 cPanel Hosting Manager (dohtaccess.html)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27308" xml:lang="en">27308</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in dohtaccess.html in cPanel before 11.17 build 19417 allows remote attackers to inject arbitrary web script or HTML via the rurl parameter.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0371">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alilg:alitalk:1.9.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alilg:alitalk:1.9.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0371</vuln:cve-id>
    <vuln:published-datetime>2008-01-22T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:14.177-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27315" xml:lang="en">27315</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39733" xml:lang="en">alitalk-receivertwo-sql-injection(39733)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39735" xml:lang="en">alitalk-adminindex-sql-injection(39735)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39736" xml:lang="en">alitalk-usercp-sql-injection(39736)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39745" xml:lang="en">alitalk-index-sql-injection(39745)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4922" xml:lang="en">4922</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in aliTalk 1.9.1.1, when magic_quotes_gpc is disabled, allow remote authenticated users to execute arbitrary SQL commands via (1) the mohit parameter to (a) inc/receivertwo.php; and allow remote attackers to execute arbitrary SQL commands via (2) the id parameter to (b) inc/usercp.php, related to functionz/usercp.php; or (3) the username parameter to (c) admin/index.php, related to functionz/first_process.php, or (d) index.php.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0372">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:8e6:r3000_internet_filter:2.0.05.33"/>
        <cpe-lang:fact-ref name="cpe:/a:8e6:r3000_internet_filter:2.0.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:8e6:r3000_internet_filter:2.0.05.33</vuln:product>
      <vuln:product>cpe:/a:8e6:r3000_internet_filter:2.0.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0372</vuln:cve-id>
    <vuln:published-datetime>2008-01-22T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:10.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3557" xml:lang="en">3557</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486398/100/0/threaded" xml:lang="en">20080116 8e6 Technologies R3000 Internet Filter Bypass by Request Split</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486770/100/0/threaded" xml:lang="en">20080121 Re: 8e6 Technologies R3000 Internet Filter Bypass by Request Split</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27309" xml:lang="en">27309</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39723" xml:lang="en">r3000-urlfilter-security-bypass(39723)</vuln:reference>
    </vuln:references>
    <vuln:summary>8e6 R3000 Internet Filter 2.0.05.33, and other versions before 2.0.11, allows remote attackers to bypass intended restrictions via a fragmented HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0373">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:f1_maxs_file_uploader"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:f1_maxs_file_uploader</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0373</vuln:cve-id>
    <vuln:published-datetime>2008-01-22T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:10.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3572" xml:lang="en">3572</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486335/100/0/threaded" xml:lang="en">20080115 Max's File Uploader File Upload Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27285" xml:lang="en">27285</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39740" xml:lang="en">max-index-file-upload(39740)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unrestricted file upload vulnerability in PHP F1 Max's File Uploader allows remote attackers to upload and execute arbitrary PHP files.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0374">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:oki_printing_solutions:c5510_mfp_printer:cu_h2.15"/>
        <cpe-lang:fact-ref name="cpe:/h:oki_printing_solutions:c5510_mfp_printer:pu_01.03.01"/>
        <cpe-lang:fact-ref name="cpe:/h:oki_printing_solutions:c5510_mfp_printer:system_fw_1.01"/>
        <cpe-lang:fact-ref name="cpe:/h:oki_printing_solutions:c5510_mfp_printer:web_page_1.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:oki_printing_solutions:c5510_mfp_printer:cu_h2.15</vuln:product>
      <vuln:product>cpe:/h:oki_printing_solutions:c5510_mfp_printer:pu_01.03.01</vuln:product>
      <vuln:product>cpe:/h:oki_printing_solutions:c5510_mfp_printer:system_fw_1.01</vuln:product>
      <vuln:product>cpe:/h:oki_printing_solutions:c5510_mfp_printer:web_page_1.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0374</vuln:cve-id>
    <vuln:published-datetime>2008-01-22T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:11.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3569" xml:lang="en">3569</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.csnc.ch/en/modules/news/news_0004.html_1394092626.html" xml:lang="en">http://www.csnc.ch/en/modules/news/news_0004.html_1394092626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486511/100/0/threaded" xml:lang="en">20080117 [CSNC] OKI C5510MFP Printer Password Disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27339" xml:lang="en">27339</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39775" xml:lang="en">c5510mfp-configuration-info-disclosure(39775)</vuln:reference>
    </vuln:references>
    <vuln:summary>OKI C5510MFP Printer CU H2.15, PU 01.03.01, System F/W 1.01, and Web Page 1.00 sends the configuration of the printer in cleartext, which allows remote attackers to obtain the administrative password by connecting to TCP port 5548 or 7777.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0375">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:oki_printing_solutions:c5510_mfp_printer"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:oki_printing_solutions:c5510_mfp_printer</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0375</vuln:cve-id>
    <vuln:published-datetime>2008-01-22T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:11.563-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3569" xml:lang="en">3569</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.csnc.ch/en/modules/news/news_0004.html_1394092626.html" xml:lang="en">http://www.csnc.ch/en/modules/news/news_0004.html_1394092626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486511/100/0/threaded" xml:lang="en">20080117 [CSNC] OKI C5510MFP Printer Password Disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27339" xml:lang="en">27339</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39776" xml:lang="en">c5510mfp-password-security-bypass(39776)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in OKI C5510MFP Printer CU H2.15, PU 01.03.01, System F/W 1.01, and Web Page 1.00 allows remote attackers to set the password and obtain administrative access via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0376">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:softpedia:small_axe_weblog:0.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:softpedia:small_axe_weblog:0.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0376</vuln:cve-id>
    <vuln:published-datetime>2008-01-22T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:14.223-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27345" xml:lang="en">27345</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39765" xml:lang="en">smallaxeweblog-linkbar-file-include(39765)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4937" xml:lang="en">4937</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in inc/linkbar.php in Small Axe Weblog 0.3.1 allows remote attackers to execute arbitrary PHP code via a URL in the cfile parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0377">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:news:micronews"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:news:micronews</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0377</vuln:cve-id>
    <vuln:published-datetime>2008-01-22T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:12.093-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3556" xml:lang="en">3556</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486349/100/0/threaded" xml:lang="en">20080115 MicroNews Admin Direct Access vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27288" xml:lang="en">27288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39702" xml:lang="en">micronews-admin-authentication-bypass(39702)</vuln:reference>
    </vuln:references>
    <vuln:summary>MicroNews allows remote attackers to bypass authentication and gain administrative privileges via a direct request to admin.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0378">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nec:sockscap:2.40_051231"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nec:sockscap:2.40_051231</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0378</vuln:cve-id>
    <vuln:published-datetime>2008-01-22T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:12.487-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3560" xml:lang="en">3560</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486632/100/0/threaded" xml:lang="en">20080118 SocksCap Stack Overflow (&lt;= 2.40-051231)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27357" xml:lang="en">27357</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39781" xml:lang="en">sockscap-hostname-bo(39781)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in SocksCap 2.40-051231 and earlier, when "Resolve all names remotely" is enabled, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long hostname.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0379">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:crystal_reports_xi:r2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:activex:enterprise_tree_control"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:businessobjects:crystal_reports_xi:r2</vuln:product>
      <vuln:product>cpe:/a:microsoft:activex:enterprise_tree_control</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0379</vuln:cve-id>
    <vuln:published-datetime>2008-01-22T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:14.270-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27333" xml:lang="en">27333</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019239" xml:lang="en">1019239</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39743" xml:lang="en">crystalreports-enterprisetree-bo(39743)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4931" xml:lang="en">4931</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in the Enterprise Tree ActiveX control (EnterpriseControls.dll 11.5.0.313) in Crystal Reports XI Release 2 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via the SelectedSession method, which triggers a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0380">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:digital_data_communications:rtspvapgdecoder.dll:1.1.0.29"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:digital_data_communications:rtspvapgdecoder.dll:1.1.0.29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0380</vuln:cve-id>
    <vuln:published-datetime>2008-01-22T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:14.330-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27337" xml:lang="en">27337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0182" xml:lang="en">ADV-2008-0182</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4932" xml:lang="en">4932</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Digital Data Communications RtspVaPgCtrl ActiveX control (RtspVapgDecoder.dll 1.1.0.29) allows remote attackers to execute arbitrary code via a long MP4Prefix property.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0381">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mahara:mahara:0.9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mahara:mahara:0.9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0381</vuln:cve-id>
    <vuln:published-datetime>2008-01-22T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:34:55.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-01-23T10:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27348" xml:lang="en">27348</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://eduforge.org/frs/shownotes.php?release_id=342" xml:lang="en">https://eduforge.org/frs/shownotes.php?release_id=342</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Mahara before 0.9.1 has unknown impact and remote attack vectors, probably related to cross-site scripting (XSS) in uploaded files.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0382">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_pr2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_pr2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.1</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.2.3</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.2.5</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.2.10</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0382</vuln:cve-id>
    <vuln:published-datetime>2008-01-22T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:12.877-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3559" xml:lang="en">3559</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486434/100/0/threaded" xml:lang="en">20080116 [waraxe-2008-SA#061] - Remote Code Execution in MyBB 1.2.10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27322" xml:lang="en">27322</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4927" xml:lang="en">4927</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4928" xml:lang="en">4928</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple eval injection vulnerabilities in MyBB 1.2.10 and earlier allow remote attackers to execute arbitrary code via the sortby parameter to (1) forumdisplay.php or (2) a results action in search.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0383">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mybb:mybb:1.2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mybb:mybb:1.2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0383</vuln:cve-id>
    <vuln:published-datetime>2008-01-22T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:13.517-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://community.mybboard.net/showthread.php?tid=27227" xml:lang="en">http://community.mybboard.net/showthread.php?tid=27227</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3558" xml:lang="en">3558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486433/100/0/threaded" xml:lang="en">20080116 [waraxe-2008-SA#062] - Multiple Sql Injections in MyBB 1.2.10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27323" xml:lang="en">27323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/advisory-62.html" xml:lang="en">http://www.waraxe.us/advisory-62.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39728" xml:lang="en">mybb-moderationphp-sql-injection(39728)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39729" xml:lang="en">mybb-usergroups-sql-injection(39729)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in MyBB 1.2.10 and earlier allow remote moderators and administrators to execute arbitrary SQL commands via (1) the mergepost parameter in a do_mergeposts action, (2) rid parameter in an allreports action, or (3) threads parameter in a do_multimovethreads action to (a) moderation.php; or (4) gid parameter to (b) admin/usergroups.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0384">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0384</vuln:cve-id>
    <vuln:published-datetime>2008-01-22T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:27.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=openbsd-security-announce&amp;m=120007327504064" xml:lang="en">[openbsd-security-announce] 20080111 errata 005 for OpenBSD 4.2: local users can provoke a kernel panic</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata42.html#005_ifrtlabel" xml:lang="en">[4.2] 20080111 005: RELIABILITY FIX: January 11, 2008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27252" xml:lang="en">27252</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019188" xml:lang="en">1019188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4935" xml:lang="en">4935</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenBSD 4.2 allows local users to cause a denial of service (kernel panic) by calling the SIOCGIFRTLABEL IOCTL on an interface that does not have a route label, which triggers a NULL pointer dereference when the return value from the rtlabel_id2name function is not checked.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0385">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:urulu:urulu:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:urulu:urulu:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0385</vuln:cve-id>
    <vuln:published-datetime>2008-02-29T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:14.313-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3707" xml:lang="en">3707</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.csnc.ch/misc/files/advisories/CVE-2008-0385.txt" xml:lang="en">http://www.csnc.ch/misc/files/advisories/CVE-2008-0385.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488909/100/0/threaded" xml:lang="en">20080228 Urulu 2.1 Blind SQL Injection Vulnerability (CVE-2008-0385)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28032" xml:lang="en">28032</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in server/widgetallocator.php in Urulu 2.1 allows remote attackers to execute arbitrary SQL commands via the connectionId parameter to index.php with (1) statprt/js/request or (2) dyn/js/request in the PATH_INFO.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0386">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:2007.1"/>
          <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:2007.1::x86-64"/>
          <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:2008.0"/>
          <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:2008.0::x86-64"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:gentoo:xdg-utils:1.0.2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gentoo:xdg-utils:1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0386</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:04:37.360-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=207331" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=207331</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00008.html" xml:lang="en">SUSE-SR:2008:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200801-21.xml" xml:lang="en">GLSA-200801-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://webcvs.freedesktop.org/portland/portland/xdg-utils/scripts/xdg-email.in?r1=1.24&amp;r2=1.25" xml:lang="en">http://webcvs.freedesktop.org/portland/portland/xdg-utils/scripts/xdg-email.in?r1=1.24&amp;r2=1.25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://webcvs.freedesktop.org/portland/portland/xdg-utils/scripts/xdg-email.in?view=log" xml:lang="en">http://webcvs.freedesktop.org/portland/portland/xdg-utils/scripts/xdg-email.in?view=log</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://webcvs.freedesktop.org/portland/portland/xdg-utils/scripts/xdg-email?r1=1.36&amp;r2=1.37" xml:lang="en">http://webcvs.freedesktop.org/portland/portland/xdg-utils/scripts/xdg-email?r1=1.36&amp;r2=1.37</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://webcvs.freedesktop.org/portland/portland/xdg-utils/scripts/xdg-open.in?r1=1.17&amp;r2=1.18" xml:lang="en">http://webcvs.freedesktop.org/portland/portland/xdg-utils/scripts/xdg-open.in?r1=1.17&amp;r2=1.18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://webcvs.freedesktop.org/portland/portland/xdg-utils/scripts/xdg-open?r1=1.32&amp;r2=1.33" xml:lang="en">http://webcvs.freedesktop.org/portland/portland/xdg-utils/scripts/xdg-open?r1=1.32&amp;r2=1.33</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://webcvs.freedesktop.org/portland/portland/xdg-utils/scripts/xdg-open?view=log" xml:lang="en">http://webcvs.freedesktop.org/portland/portland/xdg-utils/scripts/xdg-open?view=log</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:031" xml:lang="en">MDVSA-2008:031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27528" xml:lang="en">27528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019284" xml:lang="en">1019284</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0342" xml:lang="en">ADV-2008-0342</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=429513" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=429513</vuln:reference>
    </vuln:references>
    <vuln:summary>Xdg-utils 1.0.2 and earlier allows user-assisted remote attackers to execute arbitrary commands via shell metacharacters in a URL argument to (1) xdg-open or (2) xdg-email.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0387">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:1.5.0.4306"/>
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:1.5.2.4731"/>
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:1.5.3.4870"/>
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:1.5.4.4910"/>
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:2.0.0.12748"/>
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:2.0.1.12855"/>
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:2.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:firebirdsql:firebird:1.0.3</vuln:product>
      <vuln:product>cpe:/a:firebirdsql:firebird:1.5</vuln:product>
      <vuln:product>cpe:/a:firebirdsql:firebird:1.5.0.4306</vuln:product>
      <vuln:product>cpe:/a:firebirdsql:firebird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:firebirdsql:firebird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:firebirdsql:firebird:1.5.2.4731</vuln:product>
      <vuln:product>cpe:/a:firebirdsql:firebird:1.5.3.4870</vuln:product>
      <vuln:product>cpe:/a:firebirdsql:firebird:1.5.4.4910</vuln:product>
      <vuln:product>cpe:/a:firebirdsql:firebird:1.5.5</vuln:product>
      <vuln:product>cpe:/a:firebirdsql:firebird:2.0.0</vuln:product>
      <vuln:product>cpe:/a:firebirdsql:firebird:2.0.0.12748</vuln:product>
      <vuln:product>cpe:/a:firebirdsql:firebird:2.0.1</vuln:product>
      <vuln:product>cpe:/a:firebirdsql:firebird:2.0.1.12855</vuln:product>
      <vuln:product>cpe:/a:firebirdsql:firebird:2.0.2</vuln:product>
      <vuln:product>cpe:/a:firebirdsql:firebird:2.0.3</vuln:product>
      <vuln:product>cpe:/a:firebirdsql:firebird:2.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0387</vuln:cve-id>
    <vuln:published-datetime>2008-01-28T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-26T10:19:34.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-10-26T09:41:23.107-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-02.xml" xml:lang="en">GLSA-200803-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3580" xml:lang="en">3580</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?group_id=9028&amp;release_id=570800" xml:lang="en">http://sourceforge.net/project/shownotes.php?group_id=9028&amp;release_id=570800</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tracker.firebirdsql.org/browse/CORE-1681" xml:lang="en">http://tracker.firebirdsql.org/browse/CORE-1681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.coresecurity.com/?action=item&amp;id=2095" xml:lang="en">http://www.coresecurity.com/?action=item&amp;id=2095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1529" xml:lang="en">DSA-1529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487173/100/0/threaded" xml:lang="en">20080128 CORE-2007-1219: Firebird Remote Memory Corruption</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27403" xml:lang="en">27403</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39996" xml:lang="en">firebird-xdrprotocol-integer-overflow(39996)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in Firebird SQL 1.0.3 and earlier, 1.5.x before 1.5.6, 2.0.x before 2.0.4, and 2.1.x before 2.1.0 RC1 might allow remote attackers to execute arbitrary code via crafted (1) op_receive, (2) op_start, (3) op_start_and_receive, (4) op_send, (5) op_start_and_send, and (6) op_start_send_and_receive XDR requests, which triggers memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0388">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wp_forum:1.7.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wp_forum:1.7.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0388</vuln:cve-id>
    <vuln:published-datetime>2008-01-22T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:14.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2008-02/0272.html" xml:lang="en">20080216 WordPress forumaction (PAGE_id)(user)SQL Injectio</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://weblogtoolscollection.com/archives/2008/01/21/wp-forum-plugin-security-bulletin/" xml:lang="en">http://weblogtoolscollection.com/archives/2008/01/21/wp-forum-plugin-security-bulletin/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27362" xml:lang="en">27362</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0235" xml:lang="en">ADV-2008-0235</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39800" xml:lang="en">wpforum-index-sql-injection(39800)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4939" xml:lang="en">4939</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the WP-Forum 1.7.4 plugin for WordPress allows remote attackers to execute arbitrary SQL commands via the user parameter in a showprofile action to the default URI.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0389">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2::fp17"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.22"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.23"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.24"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.25"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.6</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.8</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.10</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.12</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.14</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.16</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2::fp17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.22</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.23</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.24</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.25</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.6</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0389</vuln:cve-id>
    <vuln:published-datetime>2008-01-22T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:31.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27371" xml:lang="en">27371</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019251" xml:lang="en">1019251</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019894" xml:lang="en">1019894</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0219" xml:lang="en">ADV-2008-0219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1133" xml:lang="en">ADV-2008-1133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg24018067" xml:lang="en">PK52059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg27006879#51118" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg27006879#51118</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39808" xml:lang="en">websphere-serveservlets-unspecified(39808)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the serveServletsByClassnameEnabled feature in IBM WebSphere Application Server (WAS) 6.0 through 6.0.2.25, 6.1 through 6.1.0.14, and 5.1.1.x before 5.1.1.18 has unknown impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0390">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:auracms:auracms:1.62"/>
        <cpe-lang:fact-ref name="cpe:/a:auracms:mod_block_statistik"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:auracms:auracms:1.62</vuln:product>
      <vuln:product>cpe:/a:auracms:mod_block_statistik</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0390</vuln:cve-id>
    <vuln:published-datetime>2008-01-22T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:14.830-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27342" xml:lang="en">27342</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39777" xml:lang="en">auracms-stat-code-execution(39777)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4933" xml:lang="en">4933</vuln:reference>
    </vuln:references>
    <vuln:summary>stat.php in AuraCMS 1.62, and Mod Block Statistik for AuraCMS, allows remote attackers to inject arbitrary PHP code into online.db.txt via the X-Forwarded-For HTTP header in a stat action to index.php, and execute online.db.txt via a certain request to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0391">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alilg:alitalk:1.9.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alilg:alitalk:1.9.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0391</vuln:cve-id>
    <vuln:published-datetime>2008-01-22T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:14.987-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27315" xml:lang="en">27315</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4922" xml:lang="en">4922</vuln:reference>
    </vuln:references>
    <vuln:summary>inc/elementz.php in aliTalk 1.9.1.1 does not properly verify authentication, which allows remote attackers to add an arbitrary user account via a modified lilil parameter, in conjunction with the ubild and pa parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0392">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_basic:6.0:sp6:enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:visual_basic:6.0:sp6:enterprise</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0392</vuln:cve-id>
    <vuln:published-datetime>2008-01-22T22:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:15.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27349" xml:lang="en">27349</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019258" xml:lang="en">1019258</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0195" xml:lang="en">ADV-2008-0195</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39773" xml:lang="en">visualbasic-enterprise-dsr-bo(39773)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4938" xml:lang="en">4938</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in Microsoft Visual Basic Enterprise Edition 6.0 SP6 allow user-assisted remote attackers to execute arbitrary code via a .dsr file with a long (1) ConnectionName or (2) CommandName line.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0393">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gradman:gradman:0.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gradman:gradman:0.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0393</vuln:cve-id>
    <vuln:published-datetime>2008-01-22T22:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:15.097-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27343" xml:lang="en">27343</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39768" xml:lang="en">gradman-info-file-include(39768)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4936" xml:lang="en">4936</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in info.php in GradMan 0.1.3 and earlier allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the tabla parameter, a different vector than CVE-2008-0361.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0394">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:citadel:smtp:7.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:citadel:smtp:7.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0394</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:15.143-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.milw0rm.com/sploits/2008-vs-GNU-citadel.tar.gz" xml:lang="en">http://www.milw0rm.com/sploits/2008-vs-GNU-citadel.tar.gz</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27376" xml:lang="en">27376</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019255" xml:lang="en">1019255</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0252" xml:lang="en">ADV-2008-0252</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39807" xml:lang="en">citadel-makeuserkey-bo(39807)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4949" xml:lang="en">4949</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Citadel SMTP server 7.10 and earlier allows remote attackers to execute arbitrary code via a long RCPT TO command, which is not properly handled by the makeuserkey function.  NOTE: some of these details were obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0395">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kayako:supportsuite:3.11.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kayako:supportsuite:3.11.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0395</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:15.703-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3573" xml:lang="en">3573</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486762/100/0/threaded" xml:lang="en">20080121 [waraxe-2008-SA#063] - Information Leakage in Kayako SupportSuite 3.11.01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/advisory-63.html" xml:lang="en">http://www.waraxe.us/advisory-63.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Kayako SupportSuite 3.11.01 allows remote attackers to obtain server configuration information via a direct request to syncml/index.php, which prints the contents of the $_SERVER superglobal.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0396">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bitdefender:update_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bitdefender:update_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0396</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:16.033-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://oliver.greyhat.de/2008/01/19/bitdefender-unauthorized-remote-file-access-vulnerability/" xml:lang="en">http://oliver.greyhat.de/2008/01/19/bitdefender-unauthorized-remote-file-access-vulnerability/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3568" xml:lang="en">3568</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.oliverkarow.de/research/bitdefender.txt" xml:lang="en">http://www.oliverkarow.de/research/bitdefender.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486701/100/0/threaded" xml:lang="en">20080119 BitDefender Update Server - Unauthorized Remote File Access Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27358" xml:lang="en">27358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0213" xml:lang="en">ADV-2008-0213</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39802" xml:lang="en">bitdefender-http-server-directory-traversal(39802)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in BitDefender Update Server (http.exe), as used in BitDefender products including Security for Fileservers and Enterprise Manager (BDEM), allows remote attackers to read arbitrary files via .. (dot dot) sequences in an HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0397">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aflog.org:aflog:1.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aflog.org:aflog:1.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0397</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:15.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27398" xml:lang="en">27398</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0255" xml:lang="en">ADV-2008-0255</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39825" xml:lang="en">aflog-comments-sql-injection(39825)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4958" xml:lang="en">4958</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in aflog 1.01, and possibly earlier versions, allow remote attackers to execute arbitrary SQL commands via (1) the id parameter to comments.php and (2) an unspecified parameter to view.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0398">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aflog:aflog:1.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aflog:aflog:1.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0398</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:15.270-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27398" xml:lang="en">27398</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0255" xml:lang="en">ADV-2008-0255</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4958" xml:lang="en">4958</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in aflog 1.01, and possibly earlier versions, allows remote attackers to inject arbitrary web script or HTML via the comment form.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0399">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:toshiba:surveillix:1.0.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:toshiba:surveillix:1.0.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0399</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:15.330-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/rgod_toshiba_control.html" xml:lang="en">http://retrogod.altervista.org/rgod_toshiba_control.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27360" xml:lang="en">27360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0214" xml:lang="en">ADV-2008-0214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39792" xml:lang="en">toshiba-recordsend-bo(39792)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4946" xml:lang="en">4946</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in Toshiba Surveillance (Surveillix) RecordSend ActiveX control (MeIpCamX.DLL 1.0.0.4) allow remote attackers to execute arbitrary code via long arguments to the (1) SetPort and (2) SetIpAddress methods.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0400">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:modern:modern:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:singapore:singapore:0.10.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:modern:modern:1.3.2</vuln:product>
      <vuln:product>cpe:/a:singapore:singapore:0.10.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0400</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:04:39.143-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://trew.icenetx.net/toolz/advisory-singapore-modern-template.txt" xml:lang="en">http://trew.icenetx.net/toolz/advisory-singapore-modern-template.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27382" xml:lang="en">27382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0234" xml:lang="en">ADV-2008-0234</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in header.tpl.php in the modern template for Singapore 0.10.1 allows remote attackers to inject arbitrary web script or HTML via the gallery parameter to default.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0401">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_provisioning_manager_os_deployment:5.1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:tivoli_provisioning_manager_os_deployment:5.1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0401</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:31.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=647" xml:lang="en">20080122 IBM Tivoli PMfOSD HTTP Request Method Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/158609" xml:lang="en">VU#158609</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27387" xml:lang="en">27387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019249" xml:lang="en">1019249</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0239" xml:lang="en">ADV-2008-0239</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg24018010" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg24018010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39819" xml:lang="en">tivoli-provisioning-http-unspecified(39819)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the logging functionality of the HTTP server in IBM Tivoli Provisioning Manager for OS Deployment (TPMfOSD) before 5.1.0.3 Interim Fix 3 allows remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code via an HTTP request with a long method string to port 443/tcp.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0402">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_business_modeler:6.0.2_1::advanced"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_business_modeler:6.0.2_1::basic"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_business_modeler:6.0.2_1::advanced</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_business_modeler:6.0.2_1::basic</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0402</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:31.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27389" xml:lang="en">27389</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019252" xml:lang="en">1019252</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0254" xml:lang="en">ADV-2008-0254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg24018060" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg24018060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg24018061" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg24018061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=JR28175&amp;apar=only" xml:lang="en">JR28175</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39830" xml:lang="en">websphere-repository-weak-security(39830)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in IBM WebSphere Business Modeler Basic and Advanced 6.0.2.1 before Interim Fix 11 allows remote authenticated users to bypass intended access restrictions and delete unspecified repository resources via unknown vectors, even when they are not administrators or members of the repository's owning group.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0403">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:belkin:f5d9230-4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:belkin:f5d9230-4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0403</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:16.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3566" xml:lang="en">3566</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486748/100/0/threaded" xml:lang="en">20080119 Belkin Wireless G Plus MIMO Router F5D9230-4 Authentication Bypass Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27359" xml:lang="en">27359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0215" xml:lang="en">ADV-2008-0215</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39793" xml:lang="en">belkin-savecfgfile-authentication-bypass(39793)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4941" xml:lang="en">4941</vuln:reference>
    </vuln:references>
    <vuln:summary>The web server in Belkin Wireless G Plus MIMO Router F5D9230-4 does not require authentication for SaveCfgFile.cgi, which allows remote attackers to read and modify configuration via a direct request to SaveCfgFile.cgi.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0404">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.15.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.15.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.15.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.15.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.15.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.15.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.15.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.15.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.15.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.15.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.15.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17.4a"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0a2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0a3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0a4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18a1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0a1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0a2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0_rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0a1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0a2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0a3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.1.0a1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mantis:mantis:0.9</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.10</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.10.2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.11</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.11.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.12</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.13</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.13.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.5</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.6</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.7</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.8</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.15</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.15.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.15.2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.15.3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.15.4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.15.5</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.15.6</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.15.7</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.15.8</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.15.9</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.15.10</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.15.11</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.15.12</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.16</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.16.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.16.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17.2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17.3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17.4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17.4a</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17.5</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0_rc1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0a2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0a3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0a4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18a1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0_rc1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0a</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0a1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0a2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0_rc1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0_rc2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0_rc3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0_rc4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0a1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0a2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0a3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.1.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.1.0a1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0404</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:32.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=569765" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=569765</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27367" xml:lang="en">27367</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0232" xml:lang="en">ADV-2008-0232</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=429552" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=429552</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39801" xml:lang="en">mantis-mostactive-xss(39801)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00676.html" xml:lang="en">FEDORA-2008-0796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00734.html" xml:lang="en">FEDORA-2008-0856</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Mantis before 1.1.1 allows remote attackers to inject arbitrary web script or HTML via vectors related to the "Most active bugs" summary.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0405">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hfs:http_file_server:2.2b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hfs:http_file_server:2.2b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0405</vuln:cve-id>
    <vuln:published-datetime>2008-01-28T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:17.487-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3581" xml:lang="en">3581</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rejetto.com/hfs/?f=wn" xml:lang="en">http://www.rejetto.com/hfs/?f=wn</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486873/100/0/threaded" xml:lang="en">20080123 Syhunt: HFS (HTTP File Server) Log Arbitrary File/Directory Manipulation and Denial-of-Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27423" xml:lang="en">27423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.syhunt.com/advisories/hfshack.txt" xml:lang="en">http://www.syhunt.com/advisories/hfshack.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39873" xml:lang="en">hfs-unspecified-command-execution(39873)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in HTTP File Server (HFS) before 2.2c, when account names are used as log filenames, allow remote attackers to create arbitrary (1) files and (2) directories via a .. (dot dot) in an account name, when requesting the / URI; and (3) append arbitrary data to a file via a .. (dot dot) in an account name, when requesting a URI composed of a "/?%0a" sequence followed by the data.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0406">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hfs:http_file_server:2.2b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hfs:http_file_server:2.2b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0406</vuln:cve-id>
    <vuln:published-datetime>2008-01-28T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:18.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3581" xml:lang="en">3581</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rejetto.com/hfs/?f=wn" xml:lang="en">http://www.rejetto.com/hfs/?f=wn</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486873/100/0/threaded" xml:lang="en">20080123 Syhunt: HFS (HTTP File Server) Log Arbitrary File/Directory Manipulation and Denial-of-Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27423" xml:lang="en">27423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.syhunt.com/advisories/hfshack.txt" xml:lang="en">http://www.syhunt.com/advisories/hfshack.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39875" xml:lang="en">hfs-filename-dos(39875)</vuln:reference>
    </vuln:references>
    <vuln:summary>HTTP File Server (HFS) before 2.2c, when account names are used as log filenames, allows remote attackers to cause a denial of service (daemon crash) via a long account name.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0407">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hfs:http_file_server:2.2b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hfs:http_file_server:2.2b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0407</vuln:cve-id>
    <vuln:published-datetime>2008-01-28T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:18.893-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3582" xml:lang="en">3582</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rejetto.com/hfs/?f=wn" xml:lang="en">http://www.rejetto.com/hfs/?f=wn</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486874/100/0/threaded" xml:lang="en">20080123 Syhunt: HFS (HTTP File Server) Username Spoofing and Log Forging/Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27423" xml:lang="en">27423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.syhunt.com/advisories/hfshack.txt" xml:lang="en">http://www.syhunt.com/advisories/hfshack.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39877" xml:lang="en">hfs-username-spoofing(39877)</vuln:reference>
    </vuln:references>
    <vuln:summary>HTTP File Server (HFS) before 2.2c tags HTTP request log entries with the username sent during HTTP Basic Authentication, regardless of whether authentication succeeded, which might make it more difficult for an administrator to determine who made a remote request.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0408">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hfs:http_file_server:2.2b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hfs:http_file_server:2.2b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0408</vuln:cve-id>
    <vuln:published-datetime>2008-01-28T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:19.610-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3582" xml:lang="en">3582</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rejetto.com/hfs/?f=wn" xml:lang="en">http://www.rejetto.com/hfs/?f=wn</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486874/100/0/threaded" xml:lang="en">20080123 Syhunt: HFS (HTTP File Server) Username Spoofing and Log Forging/Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27423" xml:lang="en">27423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.syhunt.com/advisories/hfshack.txt" xml:lang="en">http://www.syhunt.com/advisories/hfshack.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39876" xml:lang="en">hfs-unspecified-log-injection(39876)</vuln:reference>
    </vuln:references>
    <vuln:summary>HTTP File Server (HFS) before 2.2c allows remote attackers to append arbitrary text to the log file by using the base64 representation of this text during HTTP Basic Authentication.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0409">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hfs:http_file_server:2.2b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hfs:http_file_server:2.2b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0409</vuln:cve-id>
    <vuln:published-datetime>2008-01-28T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:20.313-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3583" xml:lang="en">3583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rejetto.com/hfs/?f=wn" xml:lang="en">http://www.rejetto.com/hfs/?f=wn</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486872/100/0/threaded" xml:lang="en">20080123 Syhunt: HFS (HTTP File Server) Template Cross-Site Scripting and Information Disclosure Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27423" xml:lang="en">27423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.syhunt.com/advisories/hfshack.txt" xml:lang="en">http://www.syhunt.com/advisories/hfshack.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39870" xml:lang="en">hfs-host-xss(39870)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in HTTP File Server (HFS) before 2.2c allows remote attackers to inject arbitrary web script or HTML via the userinfo subcomponent of a URL.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0410">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hfs:http_file_server:2.2b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hfs:http_file_server:2.2b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0410</vuln:cve-id>
    <vuln:published-datetime>2008-01-28T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:21.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3583" xml:lang="en">3583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rejetto.com/hfs/?f=wn" xml:lang="en">http://www.rejetto.com/hfs/?f=wn</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486872/100/0/threaded" xml:lang="en">20080123 Syhunt: HFS (HTTP File Server) Template Cross-Site Scripting and Information Disclosure Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27423" xml:lang="en">27423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.syhunt.com/advisories/hfshack.txt" xml:lang="en">http://www.syhunt.com/advisories/hfshack.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39871" xml:lang="en">hfs-sendhfsidentifier-info-disclosure(39871)</vuln:reference>
    </vuln:references>
    <vuln:summary>HTTP File Server (HFS) before 2.2c allows remote attackers to obtain configuration and usage details by using an id element such as &lt;id>%version%&lt;/id> in HTTP Basic Authentication instead of a username and password, as demonstrated by placing this id element in the userinfo subcomponent of a URL.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0411">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::alpha"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::amd64"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::arm"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::hppa"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::ia-32"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::ia-64"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::m68k"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::mips"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::mipsel"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::ppc"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::s-390"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::sparc"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::alpha"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::amd64"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::arm"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::hppa"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::ia-32"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::ia-64"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::m68k"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::mips"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::mipsel"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::powerpc"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::s-390"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::sparc"/>
          <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:2007"/>
          <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:2007.0_x86_64"/>
          <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:2007.1"/>
          <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:2007.1::x86-64"/>
          <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:2008.0"/>
          <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:2008.0::x86-64"/>
          <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrakesoft_corporate_server:3.0_x86_64"/>
          <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrakesoft_corporate_server:4.0_x86_64"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:desktop:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:desktop:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:5::server"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:as_3"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:as_4"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:es_3"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:es_4"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:ws_3"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:ws_4"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:5::client"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop_workstation:5::client"/>
          <cpe-lang:fact-ref name="cpe:/o:rpath:rpath_linux:1"/>
          <cpe-lang:fact-ref name="cpe:/o:suse:novell_linux_pos:9"/>
          <cpe-lang:fact-ref name="cpe:/o:suse:open_suse:10.2"/>
          <cpe-lang:fact-ref name="cpe:/o:suse:open_suse:10.3"/>
          <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::enterprise_server"/>
          <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:10:sp1:enterprise_desktop"/>
          <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:10:sp1:enterprise_server"/>
          <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:10.1::ppc"/>
          <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:10.1::x86"/>
          <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:10.1::x86_64"/>
          <cpe-lang:fact-ref name="cpe:/o:suse:suse_open_enterprise_server:0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ghostscript:ghostscript:8.61"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::alpha"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::amd64"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::arm"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::hppa"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::ia-32"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::ia-64"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::m68k"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::mips"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::mipsel"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::ppc"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::s-390"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::sparc"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::alpha"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::amd64"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::arm"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::hppa"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::ia-32"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::ia-64"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::m68k"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::mips"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::mipsel"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::powerpc"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::s-390"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::sparc"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ghostscript:ghostscript:0"/>
          <cpe-lang:fact-ref name="cpe:/a:ghostscript:ghostscript:8.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:ghostscript:ghostscript:8.15"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ghostscript:ghostscript:0</vuln:product>
      <vuln:product>cpe:/a:ghostscript:ghostscript:8.0.1</vuln:product>
      <vuln:product>cpe:/a:ghostscript:ghostscript:8.15</vuln:product>
      <vuln:product>cpe:/a:ghostscript:ghostscript:8.61</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0411</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:21.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9557" name="oval:org.mitre.oval:def:9557"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00009.html" xml:lang="en">SUSE-SA:2008:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://scary.beasts.org/security/CESA-2008-001.html" xml:lang="en">http://scary.beasts.org/security/CESA-2008-001.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2008&amp;m=slackware-security.370633" xml:lang="en">SSA:2008-062-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0082" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1510" xml:lang="en">DSA-1510</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200803-14.xml" xml:lang="en">GLSA-200803-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:055" xml:lang="en">MDVSA-2008:055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0155.html" xml:lang="en">RHSA-2008:0155</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488932/100/0/threaded" xml:lang="en">20080228 rPSA-2008-0082-1 espgs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488946/100/0/threaded" xml:lang="en">20080228 Ghostscript buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28017" xml:lang="en">28017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019511" xml:lang="en">1019511</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-599-1" xml:lang="en">USN-599-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0693/references" xml:lang="en">ADV-2008-0693</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2217" xml:lang="en">https://issues.rpath.com/browse/RPL-2217</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00085.html" xml:lang="en">FEDORA-2008-1998</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the zseticcspace function in zicc.c in Ghostscript 8.61 and earlier allows remote attackers to execute arbitrary code via a postscript (.ps) file containing a long Range array in a .seticcspace operator.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0412">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0412</vuln:cve-id>
    <vuln:published-datetime>2008-02-08T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:25.830-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10573" name="oval:org.mitre.oval:def:10573"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://browser.netscape.com/releasenotes/" xml:lang="en">http://browser.netscape.com/releasenotes/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00006.html" xml:lang="en">SUSE-SA:2008:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2008&amp;m=slackware-security.445399" xml:lang="en">SSA:2008-061-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1" xml:lang="en">238492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-239546-1" xml:lang="en">239546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/techcenter/psdb/6251b18e050302ebe7fe74294b55c818.html" xml:lang="en">http://support.novell.com/techcenter/psdb/6251b18e050302ebe7fe74294b55c818.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0051" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0093" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0093" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1484" xml:lang="en">DSA-1484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1485" xml:lang="en">DSA-1485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1489" xml:lang="en">DSA-1489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1506" xml:lang="en">DSA-1506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml" xml:lang="en">GLSA-200805-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:048" xml:lang="en">MDVSA-2008:048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:062" xml:lang="en">MDVSA-2008:062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-01.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0103.html" xml:lang="en">RHSA-2008:0103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0104.html" xml:lang="en">RHSA-2008:0104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0105.html" xml:lang="en">RHSA-2008:0105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487826/100/0/threaded" xml:lang="en">20080209 rPSA-2008-0051-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488002/100/0/threaded" xml:lang="en">20080212 FLEA-2008-0001-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488971/100/0/threaded" xml:lang="en">20080229 rPSA-2008-0093-1 thunderbird</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27683" xml:lang="en">27683</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019320" xml:lang="en">1019320</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-576-1" xml:lang="en">USN-576-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-582-1" xml:lang="en">USN-582-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-582-2" xml:lang="en">USN-582-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0453/references" xml:lang="en">ADV-2008-0453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0454/references" xml:lang="en">ADV-2008-0454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0627/references" xml:lang="en">ADV-2008-0627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1793/references" xml:lang="en">ADV-2008-1793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2091/references" xml:lang="en">ADV-2008-2091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/buglist.cgi?bug_id=398088,393141,364801,346405,396613,394337,406290" xml:lang="en">https://bugzilla.mozilla.org/buglist.cgi?bug_id=398088,393141,364801,346405,396613,394337,406290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-1995" xml:lang="en">https://issues.rpath.com/browse/RPL-1995</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00274.html" xml:lang="en">FEDORA-2008-1435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00309.html" xml:lang="en">FEDORA-2008-1459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00381.html" xml:lang="en">FEDORA-2008-1535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00905.html" xml:lang="en">FEDORA-2008-2060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00946.html" xml:lang="en">FEDORA-2008-2118</vuln:reference>
    </vuln:references>
    <vuln:summary>The browser engine in Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before 1.1.8 allows remote attackers to cause a denial of service (crash) and possibly trigger memory corruption via vectors related to the (1) nsTableFrame::GetFrameAtOrBefore, (2) nsAccessibilityService::GetAccessible, (3) nsBindingManager::GetNestedInsertionPoint, (4) nsXBLPrototypeBinding::AttributeChanged, (5) nsColumnSetFrame::GetContentInsertionFrame, and (6) nsLineLayout::TrimTrailingWhiteSpaceIn methods, and other vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0413">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0413</vuln:cve-id>
    <vuln:published-datetime>2008-02-08T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:37.190-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10385" name="oval:org.mitre.oval:def:10385"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://browser.netscape.com/releasenotes/" xml:lang="en">http://browser.netscape.com/releasenotes/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00006.html" xml:lang="en">SUSE-SA:2008:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2008&amp;m=slackware-security.445399" xml:lang="en">SSA:2008-061-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1" xml:lang="en">238492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-239546-1" xml:lang="en">239546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0051" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0093" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0093" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1484" xml:lang="en">DSA-1484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1485" xml:lang="en">DSA-1485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1489" xml:lang="en">DSA-1489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1506" xml:lang="en">DSA-1506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml" xml:lang="en">GLSA-200805-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:048" xml:lang="en">MDVSA-2008:048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:062" xml:lang="en">MDVSA-2008:062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-01.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0103.html" xml:lang="en">RHSA-2008:0103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0104.html" xml:lang="en">RHSA-2008:0104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0105.html" xml:lang="en">RHSA-2008:0105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487826/100/0/threaded" xml:lang="en">20080209 rPSA-2008-0051-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488002/100/0/threaded" xml:lang="en">20080212 FLEA-2008-0001-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488971/100/0/threaded" xml:lang="en">20080229 rPSA-2008-0093-1 thunderbird</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27683" xml:lang="en">27683</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019321" xml:lang="en">1019321</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-576-1" xml:lang="en">USN-576-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-582-1" xml:lang="en">USN-582-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-582-2" xml:lang="en">USN-582-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0453/references" xml:lang="en">ADV-2008-0453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0454/references" xml:lang="en">ADV-2008-0454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0627/references" xml:lang="en">ADV-2008-0627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1793/references" xml:lang="en">ADV-2008-1793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2091/references" xml:lang="en">ADV-2008-2091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/buglist.cgi?bug_id=407720,390597,373344,398085,406572,391028,406036,402087" xml:lang="en">https://bugzilla.mozilla.org/buglist.cgi?bug_id=407720,390597,373344,398085,406572,391028,406036,402087</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-1995" xml:lang="en">https://issues.rpath.com/browse/RPL-1995</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00274.html" xml:lang="en">FEDORA-2008-1435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00309.html" xml:lang="en">FEDORA-2008-1459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00381.html" xml:lang="en">FEDORA-2008-1535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00905.html" xml:lang="en">FEDORA-2008-2060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00946.html" xml:lang="en">FEDORA-2008-2118</vuln:reference>
    </vuln:references>
    <vuln:summary>The JavaScript engine in Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before 1.1.8 allows remote attackers to cause a denial of service (crash) and possibly trigger memory corruption via (1) a large switch statement, (2) certain uses of watch and eval, (3) certain uses of the mousedown event listener, and other vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0414">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0414</vuln:cve-id>
    <vuln:published-datetime>2008-02-08T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:48.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://browser.netscape.com/releasenotes/" xml:lang="en">http://browser.netscape.com/releasenotes/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00006.html" xml:lang="en">SUSE-SA:2008:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1" xml:lang="en">238492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/techcenter/psdb/6251b18e050302ebe7fe74294b55c818.html" xml:lang="en">http://support.novell.com/techcenter/psdb/6251b18e050302ebe7fe74294b55c818.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0051" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1484" xml:lang="en">DSA-1484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1485" xml:lang="en">DSA-1485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1489" xml:lang="en">DSA-1489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1506" xml:lang="en">DSA-1506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml" xml:lang="en">GLSA-200805-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:048" xml:lang="en">MDVSA-2008:048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-02.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-02.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487826/100/0/threaded" xml:lang="en">20080209 rPSA-2008-0051-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488002/100/0/threaded" xml:lang="en">20080212 FLEA-2008-0001-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27683" xml:lang="en">27683</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019330" xml:lang="en">1019330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-576-1" xml:lang="en">USN-576-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0453/references" xml:lang="en">ADV-2008-0453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0627/references" xml:lang="en">ADV-2008-0627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1793/references" xml:lang="en">ADV-2008-1793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/buglist.cgi?bug_id=404451,408034,404391,405299" xml:lang="en">https://bugzilla.mozilla.org/buglist.cgi?bug_id=404451,408034,404391,405299</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00274.html" xml:lang="en">FEDORA-2008-1435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00309.html" xml:lang="en">FEDORA-2008-1459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00381.html" xml:lang="en">FEDORA-2008-1535</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8 allows user-assisted remote attackers to trick the user into uploading arbitrary files via label tags that shift focus to a file input field, aka "focus spoofing."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0415">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0415</vuln:cve-id>
    <vuln:published-datetime>2008-02-08T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T17:59:53.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9897" name="oval:org.mitre.oval:def:9897"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://browser.netscape.com/releasenotes/" xml:lang="en">http://browser.netscape.com/releasenotes/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00006.html" xml:lang="en">SUSE-SA:2008:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2008&amp;m=slackware-security.445399" xml:lang="en">SSA:2008-061-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1" xml:lang="en">238492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-239546-1" xml:lang="en">239546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/techcenter/psdb/6251b18e050302ebe7fe74294b55c818.html" xml:lang="en">http://support.novell.com/techcenter/psdb/6251b18e050302ebe7fe74294b55c818.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0051" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0093" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0093" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1484" xml:lang="en">DSA-1484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1485" xml:lang="en">DSA-1485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1489" xml:lang="en">DSA-1489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1506" xml:lang="en">DSA-1506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml" xml:lang="en">GLSA-200805-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:048" xml:lang="en">MDVSA-2008:048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:062" xml:lang="en">MDVSA-2008:062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-03.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-03.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0103.html" xml:lang="en">RHSA-2008:0103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0104.html" xml:lang="en">RHSA-2008:0104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0105.html" xml:lang="en">RHSA-2008:0105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487826/100/0/threaded" xml:lang="en">20080209 rPSA-2008-0051-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488002/100/0/threaded" xml:lang="en">20080212 FLEA-2008-0001-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488971/100/0/threaded" xml:lang="en">20080229 rPSA-2008-0093-1 thunderbird</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27683" xml:lang="en">27683</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019327" xml:lang="en">1019327</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-576-1" xml:lang="en">USN-576-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-582-1" xml:lang="en">USN-582-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-582-2" xml:lang="en">USN-582-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0453/references" xml:lang="en">ADV-2008-0453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0454/references" xml:lang="en">ADV-2008-0454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0627/references" xml:lang="en">ADV-2008-0627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1793/references" xml:lang="en">ADV-2008-1793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2091/references" xml:lang="en">ADV-2008-2091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/buglist.cgi?bug_id=386695,393761,393762,399298,407289,372075,363597" xml:lang="en">https://bugzilla.mozilla.org/buglist.cgi?bug_id=386695,393761,393762,399298,407289,372075,363597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-1995" xml:lang="en">https://issues.rpath.com/browse/RPL-1995</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00274.html" xml:lang="en">FEDORA-2008-1435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00309.html" xml:lang="en">FEDORA-2008-1459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00381.html" xml:lang="en">FEDORA-2008-1535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00905.html" xml:lang="en">FEDORA-2008-2060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00946.html" xml:lang="en">FEDORA-2008-2118</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before 1.1.8 allows remote attackers to execute script outside of the sandbox and conduct cross-site scripting (XSS) attacks via multiple vectors including the XMLDocument.load function, aka "JavaScript privilege escalation bugs."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0416">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0416</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T22:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:53:01.650-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN21563357/index.html" xml:lang="en">JVN#21563357</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-000021.html" xml:lang="en">JVNDB-2008-000021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1" xml:lang="en">238492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-239546-1" xml:lang="en">239546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1484" xml:lang="en">DSA-1484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1485" xml:lang="en">DSA-1485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1489" xml:lang="en">DSA-1489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml" xml:lang="en">GLSA-200805-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-13.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-13.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29303" xml:lang="en">29303</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TURBO</vuln:source>
      <vuln:reference href="http://www.turbolinux.com/security/2008/TLSA-2008-9.txt" xml:lang="en">TLSA-2008-9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-592-1" xml:lang="en">USN-592-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-087A.html" xml:lang="en">TA08-087A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1793/references" xml:lang="en">ADV-2008-1793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2091/references" xml:lang="en">ADV-2008-2091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/buglist.cgi?bug_id=404252,381412,407161" xml:lang="en">https://bugzilla.mozilla.org/buglist.cgi?bug_id=404252,381412,407161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40488" xml:lang="en">firefox-character-encoding-xss(40488)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/576-1/" xml:lang="en">USN-576-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Mozilla Firefox  before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before 1.1.8 allow remote attackers to inject arbitrary web script or HTML via certain character encodings, including (1) a backspace character that is treated as whitespace, (2) 0x80 with Shift_JIS encoding, and (3) "zero-length non-ASCII sequences" in certain Asian character sets.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0417">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0417</vuln:cve-id>
    <vuln:published-datetime>2008-02-08T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:05.223-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11154" name="oval:org.mitre.oval:def:11154"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://browser.netscape.com/releasenotes/" xml:lang="en">http://browser.netscape.com/releasenotes/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00006.html" xml:lang="en">SUSE-SA:2008:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1" xml:lang="en">238492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/techcenter/psdb/6251b18e050302ebe7fe74294b55c818.html" xml:lang="en">http://support.novell.com/techcenter/psdb/6251b18e050302ebe7fe74294b55c818.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0051" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1484" xml:lang="en">DSA-1484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1485" xml:lang="en">DSA-1485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1489" xml:lang="en">DSA-1489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1506" xml:lang="en">DSA-1506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml" xml:lang="en">GLSA-200805-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:048" xml:lang="en">MDVSA-2008:048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-04.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-04.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0103.html" xml:lang="en">RHSA-2008:0103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0104.html" xml:lang="en">RHSA-2008:0104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487826/100/0/threaded" xml:lang="en">20080209 rPSA-2008-0051-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488002/100/0/threaded" xml:lang="en">20080212 FLEA-2008-0001-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27683" xml:lang="en">27683</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019334" xml:lang="en">1019334</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-576-1" xml:lang="en">USN-576-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0453/references" xml:lang="en">ADV-2008-0453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0627/references" xml:lang="en">ADV-2008-0627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1793/references" xml:lang="en">ADV-2008-1793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=394610" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=394610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00274.html" xml:lang="en">FEDORA-2008-1435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00309.html" xml:lang="en">FEDORA-2008-1459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00381.html" xml:lang="en">FEDORA-2008-1535</vuln:reference>
    </vuln:references>
    <vuln:summary>CRLF injection vulnerability in Mozilla Firefox before 2.0.0.12 allows remote user-assisted web sites to corrupt the user's password store via newlines that are not properly handled when the user saves a password.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0418">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0418</vuln:cve-id>
    <vuln:published-datetime>2008-02-08T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:11.330-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10705" name="oval:org.mitre.oval:def:10705"/>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://browser.netscape.com/releasenotes/" xml:lang="en">http://browser.netscape.com/releasenotes/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00006.html" xml:lang="en">SUSE-SA:2008:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2008&amp;m=slackware-security.445399" xml:lang="en">SSA:2008-061-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1" xml:lang="en">238492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-239546-1" xml:lang="en">239546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/techcenter/psdb/6251b18e050302ebe7fe74294b55c818.html" xml:lang="en">http://support.novell.com/techcenter/psdb/6251b18e050302ebe7fe74294b55c818.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0051" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0093" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0093" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1484" xml:lang="en">DSA-1484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1485" xml:lang="en">DSA-1485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1489" xml:lang="en">DSA-1489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1506" xml:lang="en">DSA-1506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml" xml:lang="en">GLSA-200805-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hiredhacker.com/2008/01/19/firefox-chrome-url-handling-directory-traversal/" xml:lang="en">http://www.hiredhacker.com/2008/01/19/firefox-chrome-url-handling-directory-traversal/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/309608" xml:lang="en">VU#309608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:048" xml:lang="en">MDVSA-2008:048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:062" xml:lang="en">MDVSA-2008:062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-05.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-05.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0103.html" xml:lang="en">RHSA-2008:0103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0104.html" xml:lang="en">RHSA-2008:0104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0105.html" xml:lang="en">RHSA-2008:0105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487826/100/0/threaded" xml:lang="en">20080209 rPSA-2008-0051-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488002/100/0/threaded" xml:lang="en">20080212 FLEA-2008-0001-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488971/100/0/threaded" xml:lang="en">20080229 rPSA-2008-0093-1 thunderbird</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27406" xml:lang="en">27406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019329" xml:lang="en">1019329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-576-1" xml:lang="en">USN-576-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-582-1" xml:lang="en">USN-582-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-582-2" xml:lang="en">USN-582-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0263" xml:lang="en">ADV-2008-0263</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0453/references" xml:lang="en">ADV-2008-0453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0454/references" xml:lang="en">ADV-2008-0454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0627/references" xml:lang="en">ADV-2008-0627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1793/references" xml:lang="en">ADV-2008-1793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2091/references" xml:lang="en">ADV-2008-2091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-1995" xml:lang="en">https://issues.rpath.com/browse/RPL-1995</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00274.html" xml:lang="en">FEDORA-2008-1435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00309.html" xml:lang="en">FEDORA-2008-1459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00381.html" xml:lang="en">FEDORA-2008-1535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00905.html" xml:lang="en">FEDORA-2008-2060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00946.html" xml:lang="en">FEDORA-2008-2118</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before 1.1.8, when using "flat" addons, allows remote attackers to read arbitrary Javascript, image, and stylesheet files via the chrome: URI scheme, as demonstrated by stealing session information from sessionstore.js.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0419">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0419</vuln:cve-id>
    <vuln:published-datetime>2008-02-08T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:21.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11652" name="oval:org.mitre.oval:def:11652"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://browser.netscape.com/releasenotes/" xml:lang="en">http://browser.netscape.com/releasenotes/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00006.html" xml:lang="en">SUSE-SA:2008:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1" xml:lang="en">238492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/techcenter/psdb/6251b18e050302ebe7fe74294b55c818.html" xml:lang="en">http://support.novell.com/techcenter/psdb/6251b18e050302ebe7fe74294b55c818.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0051" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0093" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0093" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1484" xml:lang="en">DSA-1484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1485" xml:lang="en">DSA-1485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1489" xml:lang="en">DSA-1489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1506" xml:lang="en">DSA-1506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml" xml:lang="en">GLSA-200805-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/879056" xml:lang="en">VU#879056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:048" xml:lang="en">MDVSA-2008:048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-06.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-06.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0103.html" xml:lang="en">RHSA-2008:0103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0104.html" xml:lang="en">RHSA-2008:0104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0105.html" xml:lang="en">RHSA-2008:0105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487826/100/0/threaded" xml:lang="en">20080209 rPSA-2008-0051-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488002/100/0/threaded" xml:lang="en">20080212 FLEA-2008-0001-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488971/100/0/threaded" xml:lang="en">20080229 rPSA-2008-0093-1 thunderbird</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27683" xml:lang="en">27683</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019328" xml:lang="en">1019328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-576-1" xml:lang="en">USN-576-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0453/references" xml:lang="en">ADV-2008-0453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0627/references" xml:lang="en">ADV-2008-0627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1793/references" xml:lang="en">ADV-2008-1793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=400556" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=400556</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-1995" xml:lang="en">https://issues.rpath.com/browse/RPL-1995</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00274.html" xml:lang="en">FEDORA-2008-1435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00309.html" xml:lang="en">FEDORA-2008-1459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00381.html" xml:lang="en">FEDORA-2008-1535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00905.html" xml:lang="en">FEDORA-2008-2060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00946.html" xml:lang="en">FEDORA-2008-2118</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8 allows remote attackers to steal navigation history and cause a denial of service (crash) via images in a page that uses designMode frames, which triggers memory corruption related to resize handles.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0420">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0420</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T22:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:30.223-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10119" name="oval:org.mitre.oval:def:10119"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://browser.netscape.com/releasenotes/" xml:lang="en">http://browser.netscape.com/releasenotes/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019434" xml:lang="en">1019434</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1" xml:lang="en">238492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml" xml:lang="en">GLSA-200805-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:048" xml:lang="en">MDVSA-2008:048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-07.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-07.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488264/100/0/threaded" xml:lang="en">20080216 [HISPASEC] FireFox 2.0.0.11 and Opera 9.50 beta Remote Memory Information Leak, FireFox 2.0.0.11 Remote Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27826" xml:lang="en">27826</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-582-1" xml:lang="en">USN-582-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-582-2" xml:lang="en">USN-582-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0627/references" xml:lang="en">ADV-2008-0627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1793/references" xml:lang="en">ADV-2008-1793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=408076" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=408076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40491" xml:lang="en">firefox-bmp-information-disclosure(40491)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40606" xml:lang="en">firefox-bmp-dos(40606)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/576-1/" xml:lang="en">USN-576-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00905.html" xml:lang="en">FEDORA-2008-2060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00946.html" xml:lang="en">FEDORA-2008-2118</vuln:reference>
    </vuln:references>
    <vuln:summary>modules/libpr0n/decoders/bmp/nsBMPDecoder.cpp in Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before 1.1.8 does not properly perform certain calculations related to the mColors table, which allows remote attackers to read portions of memory uninitialized via a crafted 8-bit bitmap (BMP) file that triggers an out-of-bounds read within the heap, as demonstrated using a CANVAS element; or cause a denial of service (application crash) via a crafted 8-bit bitmap file that triggers an out-of-bounds read. NOTE: the initial public reports stated that this affected Firefox in Ubuntu 6.06 through 7.10.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0421">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_gallery:2.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invision_power_services:invision_gallery:2.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0421</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:16.283-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4966" xml:lang="en">4966</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Invision Gallery 2.0.7 and earlier allows remote attackers to execute arbitrary SQL commands via the album parameter in a rate command.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0422">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:boastmachine:boastmachine:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:boastmachine:boastmachine:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0422</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:33.677-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3563" xml:lang="en">3563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486737/100/0/threaded" xml:lang="en">20080121 boastMachine &lt;=3.1 SQL Injection Vulnerbility</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/498521/100/0/threaded" xml:lang="en">20081120 boastMachine v3.1 Remote Sql Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27369" xml:lang="en">27369</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/32379" xml:lang="en">32379</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0227" xml:lang="en">ADV-2008-0227</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39813" xml:lang="en">boastmachine-mail-sql-injection(39813)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4952" xml:lang="en">4952</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in mail.php in boastMachine (aka bMachine) 3.1 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0423">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lama:lama_software"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lama:lama_software</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0423</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:16.410-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27380" xml:lang="en">27380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0230" xml:lang="en">ADV-2008-0230</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39821" xml:lang="en">lamasoftware-myconf-file-include(39821)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4955" xml:lang="en">4955</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple PHP remote file inclusion vulnerabilities in Lama Software allow remote attackers to execute arbitrary PHP code via a URL in the MY_CONF[classRoot] parameter to (1) inc.steps.access_error.php, (2) inc.steps.check_login.php, or (3) inc.steps.init_system.php in admin/functions/.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0424">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mooseguy_blog_system:mgbs:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mooseguy_blog_system:mgbs:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0424</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:16.473-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27377" xml:lang="en">27377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0226" xml:lang="en">ADV-2008-0226</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39816" xml:lang="en">mooseguy-blog-sql-injection(39816)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4951" xml:lang="en">4951</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in blog.php in Mooseguy Blog System (MGBS) 1.0 allows remote attackers to execute arbitrary SQL commands via the month parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0425">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:frimousse:frimousse:0.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:frimousse:frimousse:0.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0425</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:16.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27385" xml:lang="en">27385</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0216" xml:lang="en">ADV-2008-0216</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39797" xml:lang="en">frimousse-explorerdir-directory-traversal(39797)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4943" xml:lang="en">4943</vuln:reference>
    </vuln:references>
    <vuln:summary>Absolute path traversal vulnerability in explorerdir.php in Frimousse 0.0.2 allows remote attackers to read arbitrary files and list arbitrary directories via a full pathname in the name parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0426">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pacercms:pacercms:0.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pacercms:pacercms:0.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0426</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:34.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://pacercms.sourceforge.net/index.php/2008/01/21/pacercms-061-streamlines-code-base-addresses-security-issue/" xml:lang="en">http://pacercms.sourceforge.net/index.php/2008/01/21/pacercms-061-streamlines-code-base-addresses-security-issue/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486796/100/0/threaded" xml:lang="en">20080122 PacerCMS Multiple Vulnerabilities (XSS/SQL)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27386" xml:lang="en">27386</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39832" xml:lang="en">pacercms-submit-xss(39832)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in submit.php in PacerCMS before 0.6.1 allow remote attackers to inject arbitrary web script or HTML via the (1) name, (2) headline, or (3) text field in a message.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0427">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bloo:bloofoxcms:0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bloo:bloofoxcms:0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0427</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:34.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugreport.ir/?/27" xml:lang="en">http://bugreport.ir/?/27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120093005310107&amp;w=2" xml:lang="en">20080120 Bloofox CMS SQL Injection (Authentication bypass) , Source code</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486714/100/0/threaded" xml:lang="en">20080120 Bloofox CMS SQL Injection (Authentication bypass) , Source codedisclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27361" xml:lang="en">27361</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0218" xml:lang="en">ADV-2008-0218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39795" xml:lang="en">bloofoxcms-file-directory-traversal(39795)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4945" xml:lang="en">4945</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in file.php in bloofoxCMS 0.3 allows remote attackers to read arbitrary files via a .. (dot dot) in the file parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0428">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bloofoxcms:bloofoxcms:0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bloofoxcms:bloofoxcms:0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0428</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:35.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugreport.ir/?/27" xml:lang="en">http://bugreport.ir/?/27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120093005310107&amp;w=2" xml:lang="en">20080120 Bloofox CMS SQL Injection (Authentication bypass) , Source code</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486714/100/0/threaded" xml:lang="en">20080120 Bloofox CMS SQL Injection (Authentication bypass) , Source codedisclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27361" xml:lang="en">27361</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0218" xml:lang="en">ADV-2008-0218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39794" xml:lang="en">bloofoxcms-index-sql-injection(39794)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4945" xml:lang="en">4945</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in the login function in system/class_permissions.php in bloofoxCMS 0.3 allow remote attackers to execute arbitrary SQL commands via the (1) username or (2) password parameter to admin/index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0429">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alstrasoft:forum_pay_per_post_exchange:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alstrasoft:forum_pay_per_post_exchange:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0429</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:16.770-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27381" xml:lang="en">27381</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0231" xml:lang="en">ADV-2008-0231</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39820" xml:lang="en">alstrasoft-indexphp-sql-injection(39820)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4956" xml:lang="en">4956</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/6401" xml:lang="en">6401</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in AlstraSoft Forum Pay Per Post Exchange 2.0 allows remote attackers to execute arbitrary SQL commands via the catid parameter in a forum_catview action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0430">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:360_web_manager:360_web_manager:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:360_web_manager:360_web_manager:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0430</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:16.830-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27364" xml:lang="en">27364</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0217" xml:lang="en">ADV-2008-0217</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39796" xml:lang="en">360web-form-sql-injection(39796)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4944" xml:lang="en">4944</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in form.php in 360 Web Manager 3.0 allows remote attackers to execute arbitrary SQL commands via the IDFM parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0431">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:idmos:idmos_cms:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:idmos:idmos_cms:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0431</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:16.893-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27379" xml:lang="en">27379</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0229" xml:lang="en">ADV-2008-0229</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39823" xml:lang="en">idmos-download-directory-traversal(39823)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4954" xml:lang="en">4954</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in administrator/download.php in IDMOS (aka Phoenix) 1.0 allows remote attackers to read arbitrary files via a .. (dot dot) in the fileName parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0432">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:agares_media:phpautovideo:2.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:agares_media:phpautovideo:2.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0432</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:36.223-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3567" xml:lang="en">3567</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486591/100/0/threaded" xml:lang="en">20080118 Agares PhpAutoVideo 2.21(XSS/RFI) Multiple Remote Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27346" xml:lang="en">27346</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0225" xml:lang="en">ADV-2008-0225</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39771" xml:lang="en">phpautovideo-index-xss(39771)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in phpAutoVideo 2.21 and earlier allows remote attackers to inject arbitrary web script or HTML via the cat parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0433">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:agares_media:phpautovideo:2.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:agares_media:phpautovideo:2.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0433</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:36.693-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3567" xml:lang="en">3567</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486591/100/0/threaded" xml:lang="en">20080118 Agares PhpAutoVideo 2.21(XSS/RFI) Multiple Remote Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27346" xml:lang="en">27346</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0225" xml:lang="en">ADV-2008-0225</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39770" xml:lang="en">phpautovideo-sidebar-file-include(39770)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in theme/phpAutoVideo/LightTwoOh/sidebar.php in Agares phpAutoVideo 2.21 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the loadpage parameter, a different vector than CVE-2007-6614.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0434">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gecad_technologies:axigen_mail_server:5.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gecad_technologies:axigen_mail_server:5.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0434</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:37.193-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059788.html" xml:lang="en">20080120 AXIGEN 5.0.x AXIMilter Format String Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3570" xml:lang="en">3570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486722/100/0/threaded" xml:lang="en">20080120 AXIGEN 5.0.x AXIMilter Format String Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27363" xml:lang="en">27363</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0237" xml:lang="en">ADV-2008-0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39803" xml:lang="en">axigen-aximilter-format-string(39803)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4947" xml:lang="en">4947</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the AXIMilter module in AXIGEN Mail Server 5.0.2 allows remote attackers to execute arbitrary code via format string specifiers in the CNHO command.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0435">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ozjournals:ozjournals:2.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ozjournals:ozjournals:2.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0435</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:17.020-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27375" xml:lang="en">27375</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0228" xml:lang="en">ADV-2008-0228</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39815" xml:lang="en">ozjournals-id-directory-traversal(39815)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4953" xml:lang="en">4953</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in index.php in OZJournals 2.1.1 allows remote attackers to read portions of arbitrary files via a .. (dot dot) in the id parameter in a printpreview action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0436">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pd9_software:megabbs:1.5.14b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pd9_software:megabbs:1.5.14b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0436</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:37.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3565" xml:lang="en">3565</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486723/100/0/threaded" xml:lang="en">20080120 MegaBBS ASP Forum Cross-Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27368" xml:lang="en">27368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39812" xml:lang="en">megabbs-upload-xss(39812)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in profile-upload/upload.asp in PD9 Software MegaBBS 1.5.14b allows remote attackers to inject arbitrary web script or HTML via the target parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0437">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:virtual_rooms:1.0.0.100"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:activex"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:virtual_rooms:1.0.0.100</vuln:product>
      <vuln:product>cpe:/a:microsoft:activex</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0437</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:17.080-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=120098751528333&amp;w=2" xml:lang="en">20080122 HP Virtual Rooms WebHPVCInstall Control Multiple Buffer Overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27384" xml:lang="en">27384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0236" xml:lang="en">ADV-2008-0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39836" xml:lang="en">hpvirtualrooms-hpvirtualrooms14-activex-bo(39836)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4959" xml:lang="en">4959</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in the WebHPVCInstall.HPVirtualRooms14 ActiveX control in HPVirtualRooms14.dll 1.0.0.100, as used in the installation process for HP Virtual Rooms, allow remote attackers to execute arbitrary code via a long (1) AuthenticationURL, (2) PortalAPIURL, or (3) cabroot property value.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0438">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novemberborn:sifr:2.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novemberborn:sifr:2.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0438</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:38.270-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://novemberborn.net/sifr/2.0.3" xml:lang="en">http://novemberborn.net/sifr/2.0.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3571" xml:lang="en">3571</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.procheckup.com/Vulnerability_PR07-38.php" xml:lang="en">http://www.procheckup.com/Vulnerability_PR07-38.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486787/100/0/threaded" xml:lang="en">20080122 PR07-38: XSS on sIFR</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486829/100/0/threaded" xml:lang="en">20080122 Re: PR07-38: XSS on sIFR</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487585/100/200/threaded" xml:lang="en">20080205 Re: PR07-38: XSS on sIFR</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27394" xml:lang="en">27394</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39835" xml:lang="en">sifr-fontname-xss(39835)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the font rendering functionality in Novemberborn sIFR 2.0.2 allows remote attackers to inject arbitrary web script or HTML via the txt parameter to a Flash (SWF) file, as demonstrated by fonts/FuturaLt.swf.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0439">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:deluxebb:deluxebb:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:deluxebb:deluxebb:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0439</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:39.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3564" xml:lang="en">3564</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486804/100/0/threaded" xml:lang="en">20080122 DeluxeBB 1.1 XSS Vulnerabilitie</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27401" xml:lang="en">27401</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39829" xml:lang="en">deluxbb-attachmentsheader-xss(39829)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in templates/default/admincp/attachments_header.php in DeluxeBB 1.1 allows remote attackers to inject arbitrary web script or HTML via the lang_listofmatches parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0440">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alstrasoft:forum_pay_per_post_exchange:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alstrasoft:forum_pay_per_post_exchange:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0440</vuln:cve-id>
    <vuln:published-datetime>2008-01-23T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:17.143-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4956" xml:lang="en">4956</vuln:reference>
    </vuln:references>
    <vuln:summary>AlstraSoft Forum Pay Per Post Exchange 2.0 stores passwords in cleartext, which makes it easier for attackers to access user accounts.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0441">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_business_service_manager:4.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:tivoli_business_service_manager:4.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0441</vuln:cve-id>
    <vuln:published-datetime>2008-01-24T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:33.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27388" xml:lang="en">27388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019250" xml:lang="en">1019250</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0240" xml:lang="en">ADV-2008-0240</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg24017939" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg24017939</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39822" xml:lang="en">tbsm-reconfig-information-disclosure(39822)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Tivoli Business Service Manager (TBSM) 4.1.1 stores passwords in cleartext (1) after external authentication, which triggers writing the password to SM_server.log; and (2) after a reconfig action; which allows local users to obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0442">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:small_axe_solutions:weblog:0.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:small_axe_solutions:weblog:0.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0442</vuln:cve-id>
    <vuln:published-datetime>2008-01-24T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:05.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-01-25T08:46:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27383" xml:lang="en">27383</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in inc/linkbar.php in Small Axe Weblog 0.3.1 allows remote attackers to execute arbitrary PHP code via a URL in the ffile parameter, a different vector than CVE-2008-0376.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0443">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lycos:fileuploader.dll:2.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lycos:fileuploader.dll:2.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0443</vuln:cve-id>
    <vuln:published-datetime>2008-01-24T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:17.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27411" xml:lang="en">27411</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0253" xml:lang="en">ADV-2008-0253</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39849" xml:lang="en">lycosfileuploader-fileuploader-activex-bo(39849)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4967" xml:lang="en">4967</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the FileUploader.FUploadCtl.1 ActiveX control in FileUploader.dll 2.0.0.2 in Lycos FileUploader Module allows remote attackers to execute arbitrary code via a long HandwriterFilename property value.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0444">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:elog:elog:1.0.0</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.0.1</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.0.2</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.0.3</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.0.4</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.0.5</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.1.0</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.1.1</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.1.2</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.1.3</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.2.0</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.2.1</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.2.2</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.2.3</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.2.4</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.2.5</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.2.6</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.3.0</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.3.1</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.3.2</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.3.3</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.3.4</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.3.5</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.3.6</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.0.0</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.0.1</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.0.2</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.0.3</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.0.4</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.0.5</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.1.0</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.1.1</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.1.2</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.1.3</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.2.0</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.2.1</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.2.2</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.2.3</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.2.4</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.2.5</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.3.0</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.3.1</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.3.2</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.3.3</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.3.4</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.3.5</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.3.6</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.3.7</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.3.8</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.3.9</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.4.0</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.4.1</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.5.0</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.5.1</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.5.2</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.5.3</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.5.4</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.5.5</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.5.6</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.5.7</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.5.8</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.5.9</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.6.0</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.6.1</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.6.2</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.6.3</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.6.4</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0444</vuln:cve-id>
    <vuln:published-datetime>2008-01-24T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:33.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://midas.psi.ch/elog/download/ChangeLog" xml:lang="en">http://midas.psi.ch/elog/download/ChangeLog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27399" xml:lang="en">27399</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0265" xml:lang="en">ADV-2008-0265</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39828" xml:lang="en">elog-subtext-xss(39828)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Electronic Logbook (ELOG) before 2.7.0 allows remote attackers to inject arbitrary web script or HTML via subtext parameter to unspecified components.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0445">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:elog:elog:2.6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:elog:elog:1.0.0</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.0.1</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.0.2</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.0.3</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.0.4</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.0.5</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.1.0</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.1.1</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.1.2</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.1.3</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.2.0</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.2.1</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.2.2</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.2.3</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.2.4</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.2.5</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.2.6</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.3.0</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.3.1</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.3.2</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.3.3</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.3.4</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.3.5</vuln:product>
      <vuln:product>cpe:/a:elog:elog:1.3.6</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.0.0</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.0.1</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.0.2</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.0.3</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.0.4</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.0.5</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.1.0</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.1.1</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.1.2</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.1.3</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.2.0</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.2.1</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.2.2</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.2.3</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.2.4</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.2.5</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.3.0</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.3.1</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.3.2</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.3.3</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.3.4</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.3.5</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.3.6</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.3.7</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.3.8</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.3.9</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.4.0</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.4.1</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.5.0</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.5.1</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.5.2</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.5.3</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.5.4</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.5.5</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.5.6</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.5.7</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.5.8</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.5.9</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.6.0</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.6.1</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.6.2</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.6.3</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.6.4</vuln:product>
      <vuln:product>cpe:/a:elog:elog:2.6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0445</vuln:cve-id>
    <vuln:published-datetime>2008-01-24T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:33.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27399" xml:lang="en">27399</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0265" xml:lang="en">ADV-2008-0265</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39824" xml:lang="en">elog-elogd-logbook-dos(39824)</vuln:reference>
    </vuln:references>
    <vuln:summary>The replace_inline_img function in elogd in Electronic Logbook (ELOG) before 2.7.1 allows remote attackers to cause a denial of service (infinite loop) via crafted logbook entries.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0446">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:julian_pawlowski:lulieblog:1.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:julian_pawlowski:lulieblog:1.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0446</vuln:cve-id>
    <vuln:published-datetime>2008-01-24T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:17.253-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27416" xml:lang="en">27416</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39854" xml:lang="en">lulieblog-voircom-sql-injection(39854)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4969" xml:lang="en">4969</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in voircom.php in LulieBlog 1.02 allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0447">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:foojan:php_weblog:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:foojan:php_weblog:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0447</vuln:cve-id>
    <vuln:published-datetime>2008-01-24T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:17.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27415" xml:lang="en">27415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39855" xml:lang="en">foojanwms-index-sql-injection(39855)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4968" xml:lang="en">4968</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in Foojan WMS PHP Weblog 1.0 allows remote attackers to execute arbitrary SQL commands via the story parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0448">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cybergl_dev_team:phpsearch"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cybergl_dev_team:phpsearch</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0448</vuln:cve-id>
    <vuln:published-datetime>2008-01-24T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:34.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120093067011293&amp;w=2" xml:lang="en">20080120 Php Search Remote Inclusion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39805" xml:lang="en">phpsearch-classhttpretriever-file-include(39805)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in utils/class_HTTPRetriever.php in phpSearch allows remote attackers to execute arbitrary PHP code via a URL in the libcurlemuinc parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0449">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rocksalt_international:vp_asp:4.00"/>
        <cpe-lang:fact-ref name="cpe:/a:rocksalt_international:vp_asp:4.50"/>
        <cpe-lang:fact-ref name="cpe:/a:rocksalt_international:vp_asp:5.00"/>
        <cpe-lang:fact-ref name="cpe:/a:rocksalt_international:vp_asp:5.50"/>
        <cpe-lang:fact-ref name="cpe:/a:rocksalt_international:vp_asp:6.00"/>
        <cpe-lang:fact-ref name="cpe:/a:rocksalt_international:vp_asp:6.50"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rocksalt_international:vp_asp:4.00</vuln:product>
      <vuln:product>cpe:/a:rocksalt_international:vp_asp:4.50</vuln:product>
      <vuln:product>cpe:/a:rocksalt_international:vp_asp:5.00</vuln:product>
      <vuln:product>cpe:/a:rocksalt_international:vp_asp:5.50</vuln:product>
      <vuln:product>cpe:/a:rocksalt_international:vp_asp:6.00</vuln:product>
      <vuln:product>cpe:/a:rocksalt_international:vp_asp:6.50</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0449</vuln:cve-id>
    <vuln:published-datetime>2008-01-24T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:34.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27347" xml:lang="en">27347</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39811" xml:lang="en">vpasp-paypalresult-sql-injection(39811)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in paypalresult.asp in VP-ASP Shopping Cart 6.50 and earlier allows remote attackers to execute arbitrary SQL commands via unspecified vectors.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0450">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:blog_cms:blog_cms:4.2.1_c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:blog_cms:blog_cms:4.2.1_c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0450</vuln:cve-id>
    <vuln:published-datetime>2008-01-24T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:39.520-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3576" xml:lang="en">3576</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486743/100/0/threaded" xml:lang="en">20080121 BLOG:CMS 4.2.1.c (DIR_PLUGINS) Multiple Remote File Include</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple PHP remote file inclusion vulnerabilities in BLOG:CMS 4.2.1.c allow remote attackers to execute arbitrary PHP code via a URL in the (1) DIR_PLUGINS parameter to (a) index.php, and the (2) DIR_LIBS parameter to (b) media.php and (c) xmlrpc/server.php in admin/.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0451">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pacercms:pacercms:0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pacercms:pacercms:0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0451</vuln:cve-id>
    <vuln:published-datetime>2008-01-24T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:39.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://pacercms.sourceforge.net/index.php/2008/01/21/pacercms-061-streamlines-code-base-addresses-security-issue/" xml:lang="en">http://pacercms.sourceforge.net/index.php/2008/01/21/pacercms-061-streamlines-code-base-addresses-security-issue/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3574" xml:lang="en">3574</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486796/100/0/threaded" xml:lang="en">20080122 PacerCMS Multiple Vulnerabilities (XSS/SQL)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27397" xml:lang="en">27397</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39833" xml:lang="en">pacercms-articleedit-sql-injection(39833)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in PacerCMS 0.6 allow remote authenticated users to execute arbitrary SQL commands via the id parameter to (1) siteadmin/article-edit.php; and unspecified parameters to (2) submitted-edit.php, (3) page-edit.php, (4) section-edit.php, (5) staff-edit.php, and (6) staff-access.php in siteadmin/.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0452">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:siteman:siteman:1.1.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:siteman:siteman:1.1.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0452</vuln:cve-id>
    <vuln:published-datetime>2008-01-24T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:17.363-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27422" xml:lang="en">27422</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4973" xml:lang="en">4973</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in articles.php in Siteman 1.1.9 allows remote attackers to read arbitrary files via directory traversal sequences in the cat parameter in a viewart action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0453">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:easysitenetwork:recipe_website_script"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:easysitenetwork:recipe_website_script</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0453</vuln:cve-id>
    <vuln:published-datetime>2008-01-24T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:17.410-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27405" xml:lang="en">27405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39853" xml:lang="en">easysitenetworkrecipe-list-sql-injection(39853)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4960" xml:lang="en">4960</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in list.php in Easysitenetwork Recipe allows remote attackers to execute arbitrary SQL commands via the categoryid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0454">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie"/>
          <cpe-lang:fact-ref name="cpe:/a:skype_technologies:skype:3.5"/>
          <cpe-lang:fact-ref name="cpe:/a:skype_technologies:skype:3.6"/>
          <cpe-lang:fact-ref name="cpe:/a:skype_technologies:skype:3.6.0.244"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie</vuln:product>
      <vuln:product>cpe:/a:skype_technologies:skype:3.5</vuln:product>
      <vuln:product>cpe:/a:skype_technologies:skype:3.6</vuln:product>
      <vuln:product>cpe:/a:skype_technologies:skype:3.6.0.244</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0454</vuln:cve-id>
    <vuln:published-datetime>2008-01-24T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:40.160-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2008-01/0337.html" xml:lang="en">20080117 Skype videomood XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2008-01/0363.html" xml:lang="en">20080117 Re: Skype videomood XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aviv.raffon.net/2008/01/17/SkypeCrosszoneScriptingVulnerability.aspx" xml:lang="en">http://aviv.raffon.net/2008/01/17/SkypeCrosszoneScriptingVulnerability.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://share.skype.com/sites/security/2008/01/skype_cross_zone_scripting_vul.html" xml:lang="en">http://share.skype.com/sites/security/2008/01/skype_cross_zone_scripting_vul.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://skype.com/security/skype-sb-2008-001.html" xml:lang="en">http://skype.com/security/skype-sb-2008-001.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://skype.com/security/skype-sb-2008-001-update1.html" xml:lang="en">http://skype.com/security/skype-sb-2008-001-update1.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.critical.lt/?opinions/show/1470" xml:lang="en">http://www.critical.lt/?opinions/show/1470</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/blog/vulnerabilities-in-skype" xml:lang="en">http://www.gnucitizen.org/blog/vulnerabilities-in-skype</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/248184" xml:lang="en">VU#248184</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486512/100/0/threaded" xml:lang="en">20080117 RE: Skype videomood XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27338" xml:lang="en">27338</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0194" xml:lang="en">ADV-2008-0194</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39754" xml:lang="en">skype-addvideotochat-code-execution(39754)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-zone scripting vulnerability in the Internet Explorer web control in Skype 3.6.0.244, and earlier 3.5.x and 3.6.x versions, on Windows allows user-assisted remote attackers to inject arbitrary web script or HTML in the Local Machine Zone via the Title field of a (1) Dailymotion and possibly (2) Metacafe movie in the Skype video gallery, accessible through a search within the "Add video to chat" dialog, aka "videomood XSS."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0455">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:-"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.22"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.23"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.25"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.33"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.34"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.28:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.46"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.49"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.53"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.55"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.56"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.58"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.59"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.61"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:-</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.11</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.12</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.14</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.17</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.18</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.19</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.20</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.22</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.23</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.24</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.25</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.26</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.27</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.28</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.29</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.31</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.32</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.33</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.34</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.35</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.36</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.37</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.39</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.28:beta</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.38</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.40</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.41</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.42</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.43</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.44</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.45</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.46</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.47</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.48</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.49</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.50</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.51</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.52</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.53</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.54</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.55</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.56</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.58</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.59</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.60</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.61</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0455</vuln:cve-id>
    <vuln:published-datetime>2008-01-24T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:27.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-1591.html" xml:lang="en">RHSA-2012:1591</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-1592.html" xml:lang="en">RHSA-2012:1592</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-1594.html" xml:lang="en">RHSA-2012:1594</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0130.html" xml:lang="en">RHSA-2013:0130</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-19.xml" xml:lang="en">GLSA-200803-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3575" xml:lang="en">3575</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019256" xml:lang="en">1019256</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.mindedsecurity.com/MSA01150108.html" xml:lang="en">http://www.mindedsecurity.com/MSA01150108.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486847/100/0/threaded" xml:lang="en">20080122 Apache mod_negotiation Xss and Http Response Splitting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27409" xml:lang="en">27409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39867" xml:lang="en">apache-modnegotiation-xss(39867)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/84a3714f0878781f6ed84473d1a503d2cc382277e100450209231830@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the mod_negotiation module in the Apache HTTP Server 2.2.6 and earlier in the 2.2.x series, 2.0.61 and earlier in the 2.0.x series, and 1.3.39 and earlier in the 1.3.x series allows remote authenticated users to inject arbitrary web script or HTML by uploading a file with a name containing XSS sequences and a file extension, which leads to injection within a (1) "406 Not Acceptable" or (2) "300 Multiple Choices" HTTP response when the extension is omitted in a request for the file.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0456">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.22"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.23"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.25"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.30"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.33"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.34"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.38"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.28:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.32:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.34:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.46"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.49"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.53"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.55"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.56"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.57"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.58"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.59"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.61"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:1.3.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.5</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.6</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.7</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.8</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.9</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.10</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.11</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.12</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.13</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.14</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.15</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.16</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.17</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.18</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.19</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.20</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.22</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.23</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.24</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.25</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.26</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.27</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.28</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.29</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.30</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.31</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.32</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.33</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.34</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.35</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.36</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.37</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.38</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.39</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.28:beta</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.32:beta</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.34:beta</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.38</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.40</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.41</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.42</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.43</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.44</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.45</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.46</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.47</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.48</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.49</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.50</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.51</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.52</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.53</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.54</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.55</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.56</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.57</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.58</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.59</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.60</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.61</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.5</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0456</vuln:cve-id>
    <vuln:published-datetime>2008-01-24T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-08-15T05:15:20.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html" xml:lang="en">APPLE-SA-2009-05-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0130.html" xml:lang="en">RHSA-2013:0130</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-19.xml" xml:lang="en">GLSA-200803-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3575" xml:lang="en">3575</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019256" xml:lang="en">1019256</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3549" xml:lang="en">http://support.apple.com/kb/HT3549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.mindedsecurity.com/MSA01150108.html" xml:lang="en">http://www.mindedsecurity.com/MSA01150108.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486847/100/0/threaded" xml:lang="en">20080122 Apache mod_negotiation Xss and Http Response Splitting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27409" xml:lang="en">27409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA09-133A.html" xml:lang="en">TA09-133A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2009/1297" xml:lang="en">ADV-2009-1297</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39893" xml:lang="en">apache-modnegotiation-response-splitting(39893)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/8d63cb8e9100f28a99429b4328e4e7cebce861d5772ac9863ba2ae6f@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/f7f95ac1cd9895db2714fa3ebaa0b94d0c6df360f742a40951384a53@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:summary>CRLF injection vulnerability in the mod_negotiation module in the Apache HTTP Server 2.2.6 and earlier in the 2.2.x series, 2.0.61 and earlier in the 2.0.x series, and 1.3.39 and earlier in the 1.3.x series allows remote authenticated users to inject arbitrary HTTP headers and conduct HTTP response splitting attacks by uploading a file with a multi-line name containing HTTP header sequences and a file extension, which leads to injection within a (1) "406 Not Acceptable" or (2) "300 Multiple Choices" HTTP response when the extension is omitted in a request for the file.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0457">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:backupexec_system_recovery:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:backupexec_system_recovery:7.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:backupexec_system_recovery:7.0</vuln:product>
      <vuln:product>cpe:/a:symantec:backupexec_system_recovery:7.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0457</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:43.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://seer.entsupport.symantec.com/docs/297171.htm" xml:lang="en">http://seer.entsupport.symantec.com/docs/297171.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487688/100/0/threaded" xml:lang="en">20080206 ZDI-08-003: Symantec Backup Exec Remote File Upload Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27487" xml:lang="en">27487</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019303" xml:lang="en">1019303</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/avcenter/security/Content/2008.02.04.html" xml:lang="en">http://www.symantec.com/avcenter/security/Content/2008.02.04.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0413" xml:lang="en">ADV-2008-0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-08-003.html" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-08-003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5078" xml:lang="en">5078</vuln:reference>
    </vuln:references>
    <vuln:summary>Unrestricted file upload vulnerability in the FileUpload class running on the Symantec LiveState Apache Tomcat server, as used by Symantec Backup Exec System Recovery Manager 7.0 and 7.0.1, allows remote attackers to upload and execute arbitrary JSP files via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0458">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:slaed:slaed_cms:2.5_lite"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:slaed:slaed_cms:2.5_lite</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0458</vuln:cve-id>
    <vuln:published-datetime>2008-01-25T11:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:17.533-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27426" xml:lang="en">27426</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0308" xml:lang="en">ADV-2008-0308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39897" xml:lang="en">slaedcms-index-file-include(39897)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4975" xml:lang="en">4975</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in function/sources.php in SLAED CMS 2.5 Lite allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the newlang parameter to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0459">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:liquidsilvercms:liquidsilvercms:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:liquidsilvercms:liquidsilvercms:0.35"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:liquidsilvercms:liquidsilvercms:0.3</vuln:product>
      <vuln:product>cpe:/a:liquidsilvercms:liquidsilvercms:0.35</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0459</vuln:cve-id>
    <vuln:published-datetime>2008-01-25T11:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:17.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27425" xml:lang="en">27425</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0309" xml:lang="en">ADV-2008-0309</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39895" xml:lang="en">liquidsilvercms-index-file-include(39895)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4976" xml:lang="en">4976</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in update/index.php in Liquid-Silver CMS 0.35, when magic_quotes_gpc is disabled, allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the update parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0460">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.11.0rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki_botquery_ext"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki_botquery_ext"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.7.0</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.8.0</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.8.1</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.8.2</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.8.3</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.8.4</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.9.0</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.9.1</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.9.2</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.9.3</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.9.4</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.10.0</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.10.1</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.10.2</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.11</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.11.0rc1</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki_botquery_ext</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0460</vuln:cve-id>
    <vuln:published-datetime>2008-01-25T11:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:34.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.wikimedia.org/pipermail/mediawiki-announce/2008-January/000068.html" xml:lang="en">[MediaWiki-announce] 20080124 MediaWiki 1.11.1, 1.10.3, 1.9.5 released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28137" xml:lang="en">28137</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0280" xml:lang="en">ADV-2008-0280</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39901" xml:lang="en">mediawiki-api-xss(39901)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00147.html" xml:lang="en">FEDORA-2008-2245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00189.html" xml:lang="en">FEDORA-2008-2288</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in api.php in (1) MediaWiki 1.11 through 1.11.0rc1, 1.10 through 1.10.2, 1.9 through 1.9.4, and 1.8; and (2) the BotQuery extension for MediaWiki 1.7 and earlier; when Internet Explorer is used, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0461">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:8.0_final"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:8.0_final</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0461</vuln:cve-id>
    <vuln:published-datetime>2008-01-25T11:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:17.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27408" xml:lang="en">27408</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0264" xml:lang="en">ADV-2008-0264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39850" xml:lang="en">phpnuke-index-search-sql-injection(39850)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4965" xml:lang="en">4965</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Search module in PHP-Nuke 8.0 FINAL and earlier, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the sid parameter in a comments action to modules.php.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0462">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:archive_module:5_1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:archive_module:5_1.7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0462</vuln:cve-id>
    <vuln:published-datetime>2008-01-25T11:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:34.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/213478" xml:lang="en">http://drupal.org/node/213478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27436" xml:lang="en">27436</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0278" xml:lang="en">ADV-2008-0278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39898" xml:lang="en">drupal-archive-unspecified-xss(39898)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Archive 5.x before 5.x-1.8 module for Drupal allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0463">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:workflow:4.7.x-1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:workflow:5.x-1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:workflow:4.7.x-1.1</vuln:product>
      <vuln:product>cpe:/a:drupal:workflow:5.x-1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0463</vuln:cve-id>
    <vuln:published-datetime>2008-01-25T11:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:34.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/213473" xml:lang="en">http://drupal.org/node/213473</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27444" xml:lang="en">27444</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0279" xml:lang="en">ADV-2008-0279</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39896" xml:lang="en">workflow-messages-xss(39896)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Workflow 4.7.x before 4.7.x-1.2 and 5.x before 5.x-1.2 module for Drupal allows remote attackers to inject arbitrary web script or HTML via unspecified vectors involving node properties.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0464">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:absofort:aconon_mail_enterprise_sql:11.5.1:2004"/>
        <cpe-lang:fact-ref name="cpe:/a:absofort:aconon_mail_enterprise_sql:11.7.0:2007"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:absofort:aconon_mail_enterprise_sql:11.5.1:2004</vuln:product>
      <vuln:product>cpe:/a:absofort:aconon_mail_enterprise_sql:11.7.0:2007</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0464</vuln:cve-id>
    <vuln:published-datetime>2008-01-25T11:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:17.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://burnachurch.com/67/directory-traversal-luecke-in-aconon-mail/" xml:lang="en">http://burnachurch.com/67/directory-traversal-luecke-in-aconon-mail/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059856.html" xml:lang="en">20080124 Directory Traversal Vulnerability in Aconon Mail</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27427" xml:lang="en">27427</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0310" xml:lang="en">ADV-2008-0310</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4977" xml:lang="en">4977</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in archiv.cgi in absofort aconon Mail 2007 Enterprise SQL 11.7.0 and Mail 2004 Enterprise SQL 11.5.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the template parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0465">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:seagullproject.org:seagull:0.6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:seagullproject.org:seagull:0.6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0465</vuln:cve-id>
    <vuln:published-datetime>2008-01-25T11:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:17.770-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://seagullproject.org/publisher/articleview/action/view/frmArticleID/98/" xml:lang="en">http://seagullproject.org/publisher/articleview/action/view/frmArticleID/98/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://www.attrition.org/pipermail/vim/2008-January/001891.html" xml:lang="en">20080129 Seagull 0.6.3 Remote File Disclosure Vulnerability fixed</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27437" xml:lang="en">27437</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0311" xml:lang="en">ADV-2008-0311</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39902" xml:lang="en">seagullstable-optimizer-directory-traversal(39902)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4980" xml:lang="en">4980</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in optimizer.php in Seagull 0.6.3 allows remote attackers to read arbitrary files via a .. (dot dot) in the files parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0466">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webwiz:web_wiz_forums:9.07"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webwiz:web_wiz_newspad:1.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webwiz:web_wiz_rich_text_editor:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webwiz:web_wiz_forums:9.07</vuln:product>
      <vuln:product>cpe:/a:webwiz:web_wiz_newspad:1.02</vuln:product>
      <vuln:product>cpe:/a:webwiz:web_wiz_rich_text_editor:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0466</vuln:cve-id>
    <vuln:published-datetime>2008-01-28T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:44.333-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3584" xml:lang="en">3584</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019267" xml:lang="en">1019267</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.bugreport.ir/?/29" xml:lang="en">http://www.bugreport.ir/?/29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.bugreport.ir/?/31" xml:lang="en">http://www.bugreport.ir/?/31</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486866/100/0/threaded" xml:lang="en">20080123 Web Wiz Forums Directory traversal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486868/100/0/threaded" xml:lang="en">20080123 Web Wiz Rich Text Editor Directory traversal + HTM/HTML filecreation on the server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27419" xml:lang="en">27419</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.webwizguide.com/webwizrichtexteditor/kb/release_notes.asp" xml:lang="en">http://www.webwizguide.com/webwizrichtexteditor/kb/release_notes.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4970" xml:lang="en">4970</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4971" xml:lang="en">4971</vuln:reference>
    </vuln:references>
    <vuln:summary>Web Wiz RTE_file_browser.asp in, as used in Web Wiz Rich Text Editor 4.0, Web Wiz Forums 9.07, and Web Wiz Newspad 1.02, does not require authentication, which allows remote attackers to list directories and read files.  NOTE: this can be leveraged for listings outside the configured directory tree by exploiting a separate directory traversal vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0467">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:2.1:rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:firebirdsql:firebird:2.0.3</vuln:product>
      <vuln:product>cpe:/a:firebirdsql:firebird:2.1:rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0467</vuln:cve-id>
    <vuln:published-datetime>2008-01-28T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:35.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-02.xml" xml:lang="en">GLSA-200803-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?group_id=9028&amp;release_id=570800" xml:lang="en">http://sourceforge.net/project/shownotes.php?group_id=9028&amp;release_id=570800</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=570816&amp;group_id=9028" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=570816&amp;group_id=9028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tracker.firebirdsql.org/browse/CORE-1603" xml:lang="en">http://tracker.firebirdsql.org/browse/CORE-1603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1529" xml:lang="en">DSA-1529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27467" xml:lang="en">27467</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019277" xml:lang="en">1019277</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0300" xml:lang="en">ADV-2008-0300</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39981" xml:lang="en">firebird-username-bo(39981)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Firebird before 2.0.4, and 2.1.x before 2.1.0 RC1, might allow remote attackers to execute arbitrary code via a long username.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0468">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:flinx:flinx:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:flinx:flinx:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0468</vuln:cve-id>
    <vuln:published-datetime>2008-01-29T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:17.893-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27448" xml:lang="en">27448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0313" xml:lang="en">ADV-2008-0313</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39930" xml:lang="en">flinx-category-sql-injection(39930)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4985" xml:lang="en">4985</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in category.php in Flinx 1.3 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0469">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tiger_php_news_system:tiger_php_news_system:1.0b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tiger_php_news_system:tiger_php_news_system:1.0b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0469</vuln:cve-id>
    <vuln:published-datetime>2008-01-29T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:45.333-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3587" xml:lang="en">3587</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486961/100/0/threaded" xml:lang="en">20080124 Tiger PHP News System SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27445" xml:lang="en">27445</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0312" xml:lang="en">ADV-2008-0312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39908" xml:lang="en">tigerphpnewssystem-catid-sql-injection(39908)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4984" xml:lang="en">4984</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in Tiger Php News System (TPNS) 1.0b and earlier allows remote attackers to execute arbitrary SQL commands via the catid parameter in a newscat action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0470">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:comodo:comodo_antivirus:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:activex"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:comodo:comodo_antivirus:2.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:activex</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0470</vuln:cve-id>
    <vuln:published-datetime>2008-01-29T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:18.020-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27424" xml:lang="en">27424</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39904" xml:lang="en">comodo-antivirus-command-execution(39904)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4974" xml:lang="en">4974</vuln:reference>
    </vuln:references>
    <vuln:summary>A certain ActiveX control in Comodo AntiVirus 2.0 allows remote attackers to execute arbitrary commands via the ExecuteStr method.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0471">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb:phpbb:2.0.22"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb:phpbb:2.0.22</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0471</vuln:cve-id>
    <vuln:published-datetime>2008-01-29T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:45.943-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=463589" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=463589</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3585" xml:lang="en">3585</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1488" xml:lang="en">DSA-1488</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487004/100/0/threaded" xml:lang="en">20080123 phpBB 2.0.22 Remote PM Delete XSRF Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in privmsg.php in phpBB 2.0.22 allows remote attackers to delete private messages (PM) as arbitrary users via a deleteall action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0472">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.3.6_pl2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:woltlab:burning_board:2.3.6_pl2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0472</vuln:cve-id>
    <vuln:published-datetime>2008-01-29T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:46.363-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3586" xml:lang="en">3586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486884/100/0/threaded" xml:lang="en">20080123 Woltlab Burning Board 2.3.6 PL2 Remote Delete Thread XSRF Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39878" xml:lang="en">wbb-modcp-csrf(39878)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in modcp.php in Woltlab Burning Board (wBB) 2.3.6 PL2 allows remote attackers to delete threads as moderators or administrators via a thread_del action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0473">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:web_wiz:rich_text_editor:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:web_wiz:rich_text_editor:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0473</vuln:cve-id>
    <vuln:published-datetime>2008-01-29T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:46.723-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3584" xml:lang="en">3584</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.bugreport.ir/?/31" xml:lang="en">http://www.bugreport.ir/?/31</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486868/100/0/threaded" xml:lang="en">20080123 Web Wiz Rich Text Editor Directory traversal + HTM/HTML filecreation on the server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27419" xml:lang="en">27419</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27420" xml:lang="en">27420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019267" xml:lang="en">1019267</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4971" xml:lang="en">4971</vuln:reference>
    </vuln:references>
    <vuln:summary>RTE_popup_save_file.asp in Web Wiz Rich Text Editor 4.0 allows remote attackers to upload (1) .html and (2) .htm files via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0474">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:manageengine:applications_manager:8.1_build_8100"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:manageengine:applications_manager:8.1_build_8100</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0474</vuln:cve-id>
    <vuln:published-datetime>2008-01-29T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:35.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27443" xml:lang="en">27443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39914" xml:lang="en">manageengine-multiple-xss(39914)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in ManageEngine Applications Manager 8.1 build 8100 allow remote attackers to inject arbitrary web script or HTML via the (1) showlink parameter to jsp/DiscoveryProfiles.jsp; the (2) attributeIDs, (3) attributeToSelect, (4) redirectto, and (5) resourceid parameters to (a) jsp/ThresholdActionConfiguration.jsp; the (6) page and (7) redirect parameters to (b) jsp/UpdateGlobalSettings.jsp; and the (8) haid and (9) returnpath parameters to (c) showTile.do.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0475">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:manageengine:applications_manager:8.1_build_8100"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:manageengine:applications_manager:8.1_build_8100</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0475</vuln:cve-id>
    <vuln:published-datetime>2008-01-29T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:35.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27443" xml:lang="en">27443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39917" xml:lang="en">manageengine-home-information-disclosure(39917)</vuln:reference>
    </vuln:references>
    <vuln:summary>ManageEngine Applications Manager 8.1 build 8100 allows remote attackers to obtain sensitive information ( Home->Summary) via an invalid URI, as demonstrated by the "/-" URI.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0476">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:manageengine:applications_manager:8.1_build_8100"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:manageengine:applications_manager:8.1_build_8100</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0476</vuln:cve-id>
    <vuln:published-datetime>2008-01-29T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:35.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27443" xml:lang="en">27443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39915" xml:lang="en">manageengine-checks-security-bypass(39915)</vuln:reference>
    </vuln:references>
    <vuln:summary>ManageEngine Applications Manager 8.1 build 8100 does not check authentication for monitorType.do and unspecified other pages, which allows remote attackers to obtain sensitive information and change settings via unspecified vectors.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0477">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:move_networks_inc:move_media_player:1.0.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:move_networks_inc:move_media_player:1.0.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0477</vuln:cve-id>
    <vuln:published-datetime>2008-01-29T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:18.143-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27438" xml:lang="en">27438</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019270" xml:lang="en">1019270</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0274" xml:lang="en">ADV-2008-0274</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39913" xml:lang="en">movenetworks-qmpupgrade-bo(39913)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4979" xml:lang="en">4979</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the QMPUpgrade.Upgrade.1 ActiveX control in QMPUpgrade.dll 1.0.0.1 in Move Networks Upgrade Manager allows remote attackers to execute arbitrary code via a long first argument to the Upgrade method.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0478">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:setcms:setcms:3.6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:setcms:setcms:3.6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0478</vuln:cve-id>
    <vuln:published-datetime>2008-01-29T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:18.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27407" xml:lang="en">27407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39864" xml:lang="en">setcms-index-file-include(39864)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4962" xml:lang="en">4962</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in index.php in SetCMS 3.6.5 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the set parameter, as demonstrated by sending a certain CLIENT_IP HTTP header in an enter action to index.php, and injecting PHP sequences into files/enter.set, which is then included by index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0479">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:web_wiz:newspad:1.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:web_wiz:newspad:1.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0479</vuln:cve-id>
    <vuln:published-datetime>2008-01-29T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:47.270-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3588" xml:lang="en">3588</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.bugreport.ir/?/30" xml:lang="en">http://www.bugreport.ir/?/30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486869/100/0/threaded" xml:lang="en">20080123 Web Wiz NewsPad Directory traversal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27419" xml:lang="en">27419</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019268" xml:lang="en">1019268</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.webwizguide.com/webwiznewspad/kb/release_notes.asp" xml:lang="en">http://www.webwizguide.com/webwiznewspad/kb/release_notes.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39863" xml:lang="en">newspad-rte-directory-traversal(39863)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4972" xml:lang="en">4972</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in RTE_file_browser.asp in Web Wiz NewsPad 1.02 allows remote attackers to list arbitrary directories, and .txt and .zip files, via a .....\\\ in the sub parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0480">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:web_wiz:web_wiz_forums:9.07"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:web_wiz:web_wiz_forums:9.07</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0480</vuln:cve-id>
    <vuln:published-datetime>2008-01-29T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:48.067-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3589" xml:lang="en">3589</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.bugreport.ir/?/29" xml:lang="en">http://www.bugreport.ir/?/29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486866/100/0/threaded" xml:lang="en">20080123 Web Wiz Forums Directory traversal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27419" xml:lang="en">27419</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019266" xml:lang="en">1019266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.webwizguide.com/webwizforums/kb/release_notes.asp" xml:lang="en">http://www.webwizguide.com/webwizforums/kb/release_notes.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39856" xml:lang="en">webwiz-rte-filebrowser-directory-traversal(39856)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4970" xml:lang="en">4970</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in Web Wiz Forums 9.07 and earlier allow remote attackers to list arbitrary directories, and .txt and .zip files, via a .....\\\ in the sub parameter to (1) RTE_file_browser.asp or (2) file_browser.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0481">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:web_wiz:rich_text_editor:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:web_wiz:rich_text_editor:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0481</vuln:cve-id>
    <vuln:published-datetime>2008-01-29T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:48.957-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3584" xml:lang="en">3584</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019267" xml:lang="en">1019267</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.bugreport.ir/?/31" xml:lang="en">http://www.bugreport.ir/?/31</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486868/100/0/threaded" xml:lang="en">20080123 Web Wiz Rich Text Editor Directory traversal + HTM/HTML filecreation on the server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27419" xml:lang="en">27419</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.webwizguide.com/webwizrichtexteditor/kb/release_notes.asp" xml:lang="en">http://www.webwizguide.com/webwizrichtexteditor/kb/release_notes.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39868" xml:lang="en">editor-rte-directory-traversal(39868)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4971" xml:lang="en">4971</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in RTE_file_browser.asp in Web Wiz Rich Text Editor 4.0 allows remote attackers to list arbitrary directories, and .txt and .zip files, via a .....\\\ in the sub parameter in a save action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0485">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:1.02rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mplayer:mplayer:1.02rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0485</vuln:cve-id>
    <vuln:published-datetime>2008-02-05T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:49.740-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-February/060032.html" xml:lang="en">20080204 CORE-2008-0122: MPlayer arbitrary pointer dereference</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-16.xml" xml:lang="en">GLSA-200803-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3607" xml:lang="en">3607</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.coresecurity.com/?action=item&amp;id=2102" xml:lang="en">http://www.coresecurity.com/?action=item&amp;id=2102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1496" xml:lang="en">DSA-1496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:045" xml:lang="en">MDVSA-2008:045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mplayerhq.hu/design7/news.html" xml:lang="en">http://www.mplayerhq.hu/design7/news.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487500/100/0/threaded" xml:lang="en">20080204 CORE-2008-0122: MPlayer arbitrary pointer dereference</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27499" xml:lang="en">27499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019299" xml:lang="en">1019299</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0406/references" xml:lang="en">ADV-2008-0406</vuln:reference>
    </vuln:references>
    <vuln:summary>Array index error in libmpdemux/demux_mov.c in MPlayer 1.0 rc2 and earlier might allow remote attackers to execute arbitrary code via a QuickTime MOV file with a crafted stsc atom tag.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0486">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:1.02rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1.1.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mplayer:mplayer:1.02rc2</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1.1.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0486</vuln:cve-id>
    <vuln:published-datetime>2008-02-05T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:50.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=209106" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=209106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.xine-project.org/show_bug.cgi?id=38" xml:lang="en">http://bugs.xine-project.org/show_bug.cgi?id=38</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-February/060033.html" xml:lang="en">20080204 CORE-2007-1218: MPlayer 1.0rc2 buffer overflow vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00004.html" xml:lang="en">SUSE-SR:2008:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200802-12.xml" xml:lang="en">GLSA-200802-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-16.xml" xml:lang="en">GLSA-200803-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3608" xml:lang="en">3608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?group_id=9655&amp;release_id=574735" xml:lang="en">http://sourceforge.net/project/shownotes.php?group_id=9655&amp;release_id=574735</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.coresecurity.com/?action=item&amp;id=2103" xml:lang="en">http://www.coresecurity.com/?action=item&amp;id=2103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1496" xml:lang="en">DSA-1496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1536" xml:lang="en">DSA-1536</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:045" xml:lang="en">MDVSA-2008:045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:046" xml:lang="en">MDVSA-2008:046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mplayerhq.hu/design7/news.html" xml:lang="en">http://www.mplayerhq.hu/design7/news.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487501/100/0/threaded" xml:lang="en">20080204 CORE-2007-1218: MPlayer 1.0rc2 buffer overflow vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27441" xml:lang="en">27441</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-635-1" xml:lang="en">USN-635-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0406/references" xml:lang="en">ADV-2008-0406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0421" xml:lang="en">ADV-2008-0421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=431541" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=431541</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00395.html" xml:lang="en">FEDORA-2008-1543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00442.html" xml:lang="en">FEDORA-2008-1581</vuln:reference>
    </vuln:references>
    <vuln:summary>Array index vulnerability in libmpdemux/demux_audio.c in MPlayer 1.0rc2 and SVN before r25917, and possibly earlier versions, as used in Xine-lib 1.1.10, might allow remote attackers to execute arbitrary code via a crafted FLAC tag, which triggers a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0487">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:the_net_guys:aspired2protect"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:the_net_guys:aspired2protect</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0487</vuln:cve-id>
    <vuln:published-datetime>2008-01-30T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:54.363-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3598" xml:lang="en">3598</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487137/100/0/threaded" xml:lang="en">20080126 ASPired2Protect bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27474" xml:lang="en">27474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39989" xml:lang="en">aspired2protect-login-sql-injection(39989)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in login.asp in ASPired2Protect allow remote attackers to execute arbitrary SQL commands via the (1) username and (2) password parameters.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0488">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vb_marketing:vb_marketing"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vb_marketing:vb_marketing</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0488</vuln:cve-id>
    <vuln:published-datetime>2008-01-30T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:54.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3596" xml:lang="en">3596</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487174/100/0/threaded" xml:lang="en">20080128 VB Marketing "tseekdir.cgi" Local File Inclusion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27475" xml:lang="en">27475</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39970" xml:lang="en">vbmarketing-tseekdir-file-include(39970)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in tseekdir.cgi in VB Marketing allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the location parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0489">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clansphere:clansphere:2007.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clansphere:clansphere:2007.4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0489</vuln:cve-id>
    <vuln:published-datetime>2008-01-30T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:55.130-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3597" xml:lang="en">3597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487132/100/0/threaded" xml:lang="en">20080127 ClanSphere 2007.4.4 Remote File Disclosure Vulnerability.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27471" xml:lang="en">27471</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39977" xml:lang="en">clansphere-install-directory-traversal(39977)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in install.php in Clansphere 2007.4.4 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the lang parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0490">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wp_cal_plugin:0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wp_cal_plugin:0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0490</vuln:cve-id>
    <vuln:published-datetime>2008-01-30T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:18.473-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27465" xml:lang="en">27465</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0348" xml:lang="en">ADV-2008-0348</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39966" xml:lang="en">wpcal-editevent-sql-injection(39966)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4992" xml:lang="en">4992</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in functions/editevent.php in the WP-Cal 0.3 plugin for WordPress allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0491">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:fgallery_plugin:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:fgallery_plugin:2.4.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0491</vuln:cve-id>
    <vuln:published-datetime>2008-01-30T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:18.533-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27464" xml:lang="en">27464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0349" xml:lang="en">ADV-2008-0349</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39964" xml:lang="en">fgallery-fimrss-sql-injection(39964)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4993" xml:lang="en">4993</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in fim_rss.php in the fGallery 2.4.1 plugin for WordPress allows remote attackers to execute arbitrary SQL commands via the album parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0492">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:persits:xupload:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:persits:xupload:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0492</vuln:cve-id>
    <vuln:published-datetime>2008-01-30T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:18.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27456" xml:lang="en">27456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0315" xml:lang="en">ADV-2008-0315</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39967" xml:lang="en">persits-xupload-bo(39967)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4987" xml:lang="en">4987</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the Persits.XUpload.2 ActiveX control in XUpload.ocx 3.0.0.4 and earlier in Persits XUpload 3.0 allows remote attackers to execute arbitrary code via a long argument to the AddFile method.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0493">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:irfanview:irfanview:4.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:irfanview:irfanview:4.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0493</vuln:cve-id>
    <vuln:published-datetime>2008-01-30T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:18.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27479" xml:lang="en">27479</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0318" xml:lang="en">ADV-2008-0318</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40012" xml:lang="en">irfanview-flashpix-bo(40012)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4998" xml:lang="en">4998</vuln:reference>
    </vuln:references>
    <vuln:summary>fpx.dll 3.9.8.0 in the FlashPix plugin for IrfanView 4.10 allows remote attackers to execute arbitrary code via a crafted FlashPix (.FPX) file, which triggers heap corruption.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0494">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:endian:firewall:2.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:endian:firewall:2.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0494</vuln:cve-id>
    <vuln:published-datetime>2008-01-30T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:13.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-01-30T20:28:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://downloads.securityfocus.com/vulnerabilities/exploits/27477.html" xml:lang="en">http://downloads.securityfocus.com/vulnerabilities/exploits/27477.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27477" xml:lang="en">27477</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in vpnum/userslist.php in Endian Firewall 2.1.2 allows remote attackers to inject arbitrary web script or HTML via the psearch parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0495">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:hardware_management_console:7.3.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:hardware_management_console:7.3.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0495</vuln:cve-id>
    <vuln:published-datetime>2008-01-30T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:36.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27484" xml:lang="en">27484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019280" xml:lang="en">1019280</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0323" xml:lang="en">ADV-2008-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0638" xml:lang="en">ADV-2008-0638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4129" xml:lang="en">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4129</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40021" xml:lang="en">hmc-pegasus-cim-dos(40021)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www14.software.ibm.com/webapp/set2/sas/f/hmc/power6/install/v7.Readme.html" xml:lang="en">https://www14.software.ibm.com/webapp/set2/sas/f/hmc/power6/install/v7.Readme.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Pegasus CIM Server in IBM Hardware Management Console (HMC) 7 R3.2.0 allows remote attackers to cause a denial of service via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0496">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ampjuke:ampjuke:0.7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ampjuke:ampjuke:0.7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0496</vuln:cve-id>
    <vuln:published-datetime>2008-01-30T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:55.490-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3594" xml:lang="en">3594</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487258/100/0/threaded" xml:lang="en">20080129 AmpJuke-0.7.0 (index.php) Xss VuLn.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27498" xml:lang="en">27498</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0332" xml:lang="en">ADV-2008-0332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40023" xml:lang="en">juke-index-xss(40023)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in AmpJuke 0.7.0 allows remote attackers to inject arbitrary web script or HTML via the limit parameter in a search action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0497">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nucleus_cms:nucleus_cms:3.31"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nucleus_cms:nucleus_cms:3.31</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0497</vuln:cve-id>
    <vuln:published-datetime>2008-01-30T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:56.037-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3593" xml:lang="en">3593</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?group_id=66479&amp;release_id=572117" xml:lang="en">http://sourceforge.net/project/shownotes.php?group_id=66479&amp;release_id=572117</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.nucleuscms.org/item/3047" xml:lang="en">http://www.nucleuscms.org/item/3047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487252/100/0/threaded" xml:lang="en">20080129 Nucleus 3.31 XSS in path</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487255/100/0/threaded" xml:lang="en">20080129 [!!FIX Information ] Nucleus 3.31 XSS in path</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27492" xml:lang="en">27492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0369" xml:lang="en">ADV-2008-0369</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in action.php in Nucleus CMS 3.31 allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO, which is not quoted when processing PHP_SELF.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0498">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bigware:bigware_shop:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bigware:bigware_shop:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0498</vuln:cve-id>
    <vuln:published-datetime>2008-01-30T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:18.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27489" xml:lang="en">27489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0351" xml:lang="en">ADV-2008-0351</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40010" xml:lang="en">bigwareshop-mainbigware-sql-injection(40010)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5002" xml:lang="en">5002</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in main_bigware_53.tpl.php in Bigware Shop 2.0 allows remote attackers to execute arbitrary SQL commands via the pollid parameter in a results action to main_bigware_53.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0499">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mamboxchange:laithai:4.5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mamboxchange:laithai:4.5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0499</vuln:cve-id>
    <vuln:published-datetime>2008-01-30T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:36.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?group_id=192544&amp;release_id=571300" xml:lang="en">http://sourceforge.net/project/shownotes.php?group_id=192544&amp;release_id=571300</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27483" xml:lang="en">27483</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0316" xml:lang="en">ADV-2008-0316</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40013" xml:lang="en">mambo-laithai-unspecified-sql-injection(40013)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Mambo LaiThai 4.5.5 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0500">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mamboxchange:laithai:4.5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mamboxchange:laithai:4.5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0500</vuln:cve-id>
    <vuln:published-datetime>2008-01-30T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:36.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?group_id=192544&amp;release_id=571300" xml:lang="en">http://sourceforge.net/project/shownotes.php?group_id=192544&amp;release_id=571300</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27483" xml:lang="en">27483</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0316" xml:lang="en">ADV-2008-0316</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40014" xml:lang="en">mambo-laithai-multiple-unspecified(40014)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Mambo LaiThai 4.5.5 have unknown impact and attack vectors related to (1) mod_login and (2) mod_template_chooser.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0501">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sourceforge:phpmyclub:0.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sourceforge:phpmyclub:0.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0501</vuln:cve-id>
    <vuln:published-datetime>2008-01-30T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:18.753-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27480" xml:lang="en">27480</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0350" xml:lang="en">ADV-2008-0350</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40007" xml:lang="en">phpmyclub-pagecourante-file-include(40007)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5000" xml:lang="en">5000</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in phpMyClub 0.0.1 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the page_courante parameter to the top-level URI.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0502">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:connectix:connectix_boards:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:connectix:connectix_boards:0.8.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:connectix:connectix_boards:0.8.1</vuln:product>
      <vuln:product>cpe:/a:connectix:connectix_boards:0.8.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0502</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:18.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27506" xml:lang="en">27506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0363" xml:lang="en">ADV-2008-0363</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40040" xml:lang="en">connectixboards-templatepath-file-include(40040)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5012" xml:lang="en">5012</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in templates/Official/part_userprofile.php in Connectix Boards 0.8.2 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the template_path parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0503">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netwerk:smart_publisher:1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netwerk:smart_publisher:1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0503</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:18.863-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27488" xml:lang="en">27488</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0352" xml:lang="en">ADV-2008-0352</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5003" xml:lang="en">5003</vuln:reference>
    </vuln:references>
    <vuln:summary>Eval injection vulnerability in admin/op/disp.php in Netwerk Smart Publisher 1.0.1 allows remote attackers to execute arbitrary PHP code via the filedata parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0504">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.1:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.2.1:b"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.2.1:b-nuke"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.4.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.4.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.4.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.4.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.0</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.0:rc3</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.1</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.1:beta_2</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.1.0</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.2</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.2.0</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.2.1</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.2.1:b</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.2.1:b-nuke</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.3.0</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.3.1</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.3.2</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.3.3</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.3.4</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.3.5</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.4</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.4.0</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.4.0:alpha</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.4.0:beta</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.4.1</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.4.1:beta</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.4.10</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.4.11</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.4.12</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.4.13</vuln:product>
      <vuln:product>cpe:/a:coppermine-gallery:coppermine_photo_gallery:1.4.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0504</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-16T12:50:12.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://coppermine-gallery.net/forum/index.php?topic=50103.0" xml:lang="en">http://coppermine-gallery.net/forum/index.php?topic=50103.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487351/100/200/threaded" xml:lang="en">20080131 [waraxe-2008-SA#066] - Multiple Vulnerabilities in Coppermine 1.4.14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27509" xml:lang="en">27509</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019285" xml:lang="en">1019285</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0367" xml:lang="en">ADV-2008-0367</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/advisory-66.html" xml:lang="en">http://www.waraxe.us/advisory-66.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Coppermine Photo Gallery (CPG) before 1.4.15 allow remote authenticated administrators to execute arbitrary SQL commands via the (1) albumid, (2) startpic, and (3) numpics parameters to util.php; and (4) cid_array parameter to reviewcom.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0505">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:coppermine:coppermine_photo_gallery:1.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine:coppermine_photo_gallery:1.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine:coppermine_photo_gallery:1.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine:coppermine_photo_gallery:1.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine:coppermine_photo_gallery:1.4.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:coppermine:coppermine_photo_gallery:1.4.10</vuln:product>
      <vuln:product>cpe:/a:coppermine:coppermine_photo_gallery:1.4.11</vuln:product>
      <vuln:product>cpe:/a:coppermine:coppermine_photo_gallery:1.4.12</vuln:product>
      <vuln:product>cpe:/a:coppermine:coppermine_photo_gallery:1.4.13</vuln:product>
      <vuln:product>cpe:/a:coppermine:coppermine_photo_gallery:1.4.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0505</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:57.287-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://coppermine-gallery.net/forum/index.php?topic=50103.0" xml:lang="en">http://coppermine-gallery.net/forum/index.php?topic=50103.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487351/100/200/threaded" xml:lang="en">20080131 [waraxe-2008-SA#066] - Multiple Vulnerabilities in Coppermine 1.4.14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27511" xml:lang="en">27511</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019285" xml:lang="en">1019285</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0367" xml:lang="en">ADV-2008-0367</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/advisory-66.html" xml:lang="en">http://www.waraxe.us/advisory-66.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in docs/showdoc.php in Coppermine Photo Gallery (CPG) before 1.4.15 allow remote attackers to inject arbitrary web script or HTML via the (1) h and (2) t parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0506">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:coppermine:coppermine_photo_gallery:1.4.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:coppermine:coppermine_photo_gallery:1.4.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0506</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:57.803-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://coppermine-gallery.net/forum/index.php?topic=50103.0" xml:lang="en">http://coppermine-gallery.net/forum/index.php?topic=50103.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487310/100/200/threaded" xml:lang="en">20080130 [waraxe-2008-SA#065] - Remote Shell Command Execution in Coppermine 1.4.14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27512" xml:lang="en">27512</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019286" xml:lang="en">1019286</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0367" xml:lang="en">ADV-2008-0367</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/advisory-65.html" xml:lang="en">http://www.waraxe.us/advisory-65.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5019" xml:lang="en">5019</vuln:reference>
    </vuln:references>
    <vuln:summary>include/imageObjectIM.class.php in Coppermine Photo Gallery (CPG) before 1.4.15, when the ImageMagick picture processing method is configured, allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) quality, (2) angle, or (3) clipval parameter to picEditor.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0507">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:adserve:0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:adserve:0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0507</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:18.987-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27504" xml:lang="en">27504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0364" xml:lang="en">ADV-2008-0364</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40045" xml:lang="en">adserve-adclick-sql-injection(40045)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5013" xml:lang="en">5013</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in adclick.php in the AdServe 0.2 plugin for WordPress allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0508">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:permalinks_migration_plugin:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:permalinks_migration_plugin:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0508</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:58.490-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://g30rg3x.com/wp-files/dpm_11gx.zip" xml:lang="en">http://g30rg3x.com/wp-files/dpm_11gx.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://g30rg3x.com/xsrf-bajo-deans-permalinks-migration-10" xml:lang="en">http://g30rg3x.com/xsrf-bajo-deans-permalinks-migration-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstorm.linuxsecurity.com/0801-advisories/deans-xsrf.txt" xml:lang="en">http://packetstorm.linuxsecurity.com/0801-advisories/deans-xsrf.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3595" xml:lang="en">3595</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486840/100/0/threaded" xml:lang="en">20080122 XSRF under Dean&amp;acirc;??s Permalinks Migration 1.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0281" xml:lang="en">ADV-2008-0281</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39845" xml:lang="en">permalinks-deanpmconfig-csrf(39845)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in deans_permalinks_migration.php in the Dean's Permalinks Migration 1.0 plugin for WordPress allows remote attackers to modify the oldstructure (aka dean_pm_config[oldstructure]) configuration setting as administrators via the old_struct parameter in a deans_permalinks_migration.php action to wp-admin/options-general.php, as demonstrated by placing an XSS sequence in this setting.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0509">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0509</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:19.033-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5796" name="oval:org.mitre.oval:def:5796"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27510" xml:lang="en">27510</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0324" xml:lang="en">ADV-2008-0324</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=isg1IZ13739" xml:lang="en">IZ13739</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in IBM AIX 4.3 allow remote attackers to cause a denial of service (crash) or possibly gain privileges via a long argument to (1) piox25, related to piox25.c; or (2) piox25remote, related to piox25remote.sh.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0510">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_newsletter"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_newsletter"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo:4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_newsletter</vuln:product>
      <vuln:product>cpe:/a:mambo:com_newsletter</vuln:product>
      <vuln:product>cpe:/a:mambo:mambo:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0510</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:19.080-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27502" xml:lang="en">27502</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0354" xml:lang="en">ADV-2008-0354</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40036" xml:lang="en">newsletter-index-sql-injection(40036)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5007" xml:lang="en">5007</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Newsletter (com_newsletter) component for Mambo 4.5 and Joomla! allows remote attackers to execute arbitrary SQL commands via the listid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0511">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_mamml"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_mamml"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_mamml</vuln:product>
      <vuln:product>cpe:/a:mambo:com_mamml</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0511</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:19.143-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27503" xml:lang="en">27503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0356" xml:lang="en">ADV-2008-0356</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40037" xml:lang="en">mamml-index-sql-injection(40037)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5009" xml:lang="en">5009</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the MaMML (com_mamml) component for Mambo and Joomla! allows remote attackers to execute arbitrary SQL commands via the listid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0512">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_fq"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_fq</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0512</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:19.190-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27501" xml:lang="en">27501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0355" xml:lang="en">ADV-2008-0355</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40035" xml:lang="en">fq-index-sql-injection(40035)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5008" xml:lang="en">5008</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the fq (com_fq) component for Mambo and Joomla! allows remote attackers to execute arbitrary SQL commands via the listid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0513">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpcms:phpcms:1.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpcms:phpcms:1.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0513</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:59.130-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487251/100/0/threaded" xml:lang="en">20080129 Remote File Disclosure in phpCMS 1.2.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487254/100/0/threaded" xml:lang="en">20080129 Re: Remote File Disclosure in phpCMS 1.2.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27495" xml:lang="en">27495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0353" xml:lang="en">ADV-2008-0353</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40017" xml:lang="en">phpcms-parser-directory-traversal(40017)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5006" xml:lang="en">5006</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in parser/include/class.cache_phpcms.php in phpCMS 1.2.2 allows remote attackers to read arbitrary files via a .. (dot dot) in the file parameter to parser/parser.php, as demonstrated by a filename ending with %00.gif, a different vector than CVE-2005-1840.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0514">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:glossary:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:glossary:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:glossary:2.0</vuln:product>
      <vuln:product>cpe:/a:mambo:glossary:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0514</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:19.300-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27505" xml:lang="en">27505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0357" xml:lang="en">ADV-2008-0357</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40038" xml:lang="en">glossary-index-sql-injection(40038)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5010" xml:lang="en">5010</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Glossary (com_glossary) 2.0 component for Mambo and Joomla! allows remote attackers to execute arbitrary SQL commands via the catid parameter in a display action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0515">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:musepoes_component"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:musepoes_component"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:musepoes_component</vuln:product>
      <vuln:product>cpe:/a:mambo:musepoes_component</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0515</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:19.363-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27507" xml:lang="en">27507</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0358" xml:lang="en">ADV-2008-0358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5011" xml:lang="en">5011</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the musepoes (com_musepoes) component for Mambo and Joomla! allows remote attackers to execute arbitrary SQL commands via the aid parameter in an answer action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0516">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sqlite_manager:sqlite_manager:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sqlite_manager:sqlite_manager:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0516</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:37.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27515" xml:lang="en">27515</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40065" xml:lang="en">sqlitemanager-confirm-file-include(40065)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in spaw/dialogs/confirm.php in SQLiteManager 1.2.0 allows remote attackers to execute arbitrary PHP code via a URL in the spaw_root parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0517">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:darko_selesi:estateagent:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo:4.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo:4.5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo:4.5.1_1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo:4.5.1_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo:4.5.1_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo:4.5.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo:4.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo:4.5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo:4.5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo:4.5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo:4.5.3h"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo:4.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo:4.5_1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo:4.5_1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo:4.5_1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo:4.5_1.0.3_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo:4.5_1.0.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:darko_selesi:estateagent:0.1</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla</vuln:product>
      <vuln:product>cpe:/a:mambo:mambo:4.5</vuln:product>
      <vuln:product>cpe:/a:mambo:mambo:4.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mambo:mambo:4.5.1.3</vuln:product>
      <vuln:product>cpe:/a:mambo:mambo:4.5.1_1.0.9</vuln:product>
      <vuln:product>cpe:/a:mambo:mambo:4.5.1_beta</vuln:product>
      <vuln:product>cpe:/a:mambo:mambo:4.5.1_beta2</vuln:product>
      <vuln:product>cpe:/a:mambo:mambo:4.5.1a</vuln:product>
      <vuln:product>cpe:/a:mambo:mambo:4.5.2</vuln:product>
      <vuln:product>cpe:/a:mambo:mambo:4.5.2.1</vuln:product>
      <vuln:product>cpe:/a:mambo:mambo:4.5.2.2</vuln:product>
      <vuln:product>cpe:/a:mambo:mambo:4.5.2.3</vuln:product>
      <vuln:product>cpe:/a:mambo:mambo:4.5.3h</vuln:product>
      <vuln:product>cpe:/a:mambo:mambo:4.5.4</vuln:product>
      <vuln:product>cpe:/a:mambo:mambo:4.5_1.0.0</vuln:product>
      <vuln:product>cpe:/a:mambo:mambo:4.5_1.0.1</vuln:product>
      <vuln:product>cpe:/a:mambo:mambo:4.5_1.0.2</vuln:product>
      <vuln:product>cpe:/a:mambo:mambo:4.5_1.0.3_beta</vuln:product>
      <vuln:product>cpe:/a:mambo:mambo:4.5_1.0.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0517</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:19.410-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27520" xml:lang="en">27520</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0362" xml:lang="en">ADV-2008-0362</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40060" xml:lang="en">estateagent-index-sql-injection(40060)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5016" xml:lang="en">5016</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Darko Selesi EstateAgent (com_estateagent) 0.1 component for Mambo 4.5.x and Joomla! allows remote attackers to execute arbitrary SQL commands via the objid parameter in a contact showObject action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0518">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_recipes:1.00"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_recipes:1.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_recipes:1.00</vuln:product>
      <vuln:product>cpe:/a:mambo:com_recipes:1.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0518</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:19.473-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27519" xml:lang="en">27519</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0360" xml:lang="en">ADV-2008-0360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40064" xml:lang="en">recipes-index-sql-injection(40064)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5014" xml:lang="en">5014</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Recipes (com_recipes) 1.00 component for Mambo and Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter in a detail action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0519">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_jokes:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_jokes:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_jokes:1.0</vuln:product>
      <vuln:product>cpe:/a:mambo:com_jokes:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0519</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:19.533-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27522" xml:lang="en">27522</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0361" xml:lang="en">ADV-2008-0361</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40067" xml:lang="en">jokes-index-sql-injection(40067)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5015" xml:lang="en">5015</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Atapin Jokes (com_jokes) 1.0 component for Mambo and Joomla! allows remote attackers to execute arbitrary SQL commands via the cat parameter in a CatView action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0520">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wassup_plugin:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wassup_plugin:1.4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wassup_plugin:1.4</vuln:product>
      <vuln:product>cpe:/a:wordpress:wassup_plugin:1.4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0520</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:19.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27525" xml:lang="en">27525</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0365" xml:lang="en">ADV-2008-0365</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.wpwp.org/archives/warning-security-bug-in-version/" xml:lang="en">http://www.wpwp.org/archives/warning-security-bug-in-version/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5017" xml:lang="en">5017</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in main.php in the WassUp plugin 1.4 through 1.4.3 for WordPress allow remote attackers to execute arbitrary SQL commands via the (1) from_date or (2) to_date parameter to spy.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0521">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bubbling_library:bubbling_library:1.32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bubbling_library:bubbling_library:1.32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0521</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:19.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27482" xml:lang="en">27482</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40008" xml:lang="en">bubbling-dispatcher-directory-traversal(40008)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5001" xml:lang="en">5001</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in Bubbling Library 1.32 allow remote attackers to read arbitrary files via a .. (dot dot) in the uri parameter to dispatcher.php in (1) examples/dispatcher/framework/, (2) examples/dispatcher/, (3) examples/wizard/, and (4) PHP/, different vectors than CVE-2008-0545.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0522">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hal_networks:perl__cgi_cart"/>
        <cpe-lang:fact-ref name="cpe:/a:hal_networks:php_cart"/>
        <cpe-lang:fact-ref name="cpe:/a:hal_networks:shop_hal_v1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hal_networks:perl__cgi_cart</vuln:product>
      <vuln:product>cpe:/a:hal_networks:php_cart</vuln:product>
      <vuln:product>cpe:/a:hal_networks:shop_hal_v1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0522</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:04:50.500-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/jp/JVN%2301162446/index.html" xml:lang="en">JVN#01162446</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.hal9800.com/home/bug/20080123.html" xml:lang="en">http://www.hal9800.com/home/bug/20080123.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.hal9800.com/home/bug/20080127.html" xml:lang="en">http://www.hal9800.com/home/bug/20080127.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.hal9800.com/home/bug/20080128.html" xml:lang="en">http://www.hal9800.com/home/bug/20080128.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.hal9800.com/home/bug/20080129.html" xml:lang="en">http://www.hal9800.com/home/bug/20080129.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27513" xml:lang="en">27513</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0368" xml:lang="en">ADV-2008-0368</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in multiple Hal Networks shopping-cart products allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0523">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:softcart:softcart:5.1.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:softcart:softcart:5.1.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0523</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:37.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27524" xml:lang="en">27524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40061" xml:lang="en">softcart-softcart-xss(40061)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in SoftCart.exe in SoftCart 5.1.2.2 allow remote attackers to inject arbitrary web script or HTML via the (1) License_Plate, (2) License_State, (3) Ticket_Date, and (4) Ticket_Number parameters.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0524">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rt107e"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rt52pro"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rt56v"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rt57i"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rt58i"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rt60w"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rt80i"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rta50i"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rta52i"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rta54i"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rta55i"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rtv700"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rtw65b"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rtw65i"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rtx1000"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rtx1100"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rtx1500"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:srt100"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:yamaha:rt107e</vuln:product>
      <vuln:product>cpe:/h:yamaha:rt52pro</vuln:product>
      <vuln:product>cpe:/h:yamaha:rt56v</vuln:product>
      <vuln:product>cpe:/h:yamaha:rt57i</vuln:product>
      <vuln:product>cpe:/h:yamaha:rt58i</vuln:product>
      <vuln:product>cpe:/h:yamaha:rt60w</vuln:product>
      <vuln:product>cpe:/h:yamaha:rt80i</vuln:product>
      <vuln:product>cpe:/h:yamaha:rta50i</vuln:product>
      <vuln:product>cpe:/h:yamaha:rta52i</vuln:product>
      <vuln:product>cpe:/h:yamaha:rta54i</vuln:product>
      <vuln:product>cpe:/h:yamaha:rta55i</vuln:product>
      <vuln:product>cpe:/h:yamaha:rtv700</vuln:product>
      <vuln:product>cpe:/h:yamaha:rtw65b</vuln:product>
      <vuln:product>cpe:/h:yamaha:rtw65i</vuln:product>
      <vuln:product>cpe:/h:yamaha:rtx1000</vuln:product>
      <vuln:product>cpe:/h:yamaha:rtx1100</vuln:product>
      <vuln:product>cpe:/h:yamaha:rtx1500</vuln:product>
      <vuln:product>cpe:/h:yamaha:srt100</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0524</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:37.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/jp/JVN%2388575577/index.html" xml:lang="en">JVN#88575577</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.rtpro.yamaha.co.jp/RT/FAQ/Security/JVN88575577.html" xml:lang="en">http://www.rtpro.yamaha.co.jp/RT/FAQ/Security/JVN88575577.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27491" xml:lang="en">27491</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40015" xml:lang="en">yamaha-routers-http-csrf(40015)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in the management interface in multiple Yamaha RT series routers allows remote attackers to change password settings and probably other configuration settings as administrators via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0525">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:unix:unix"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:lumension_security:patchlink_update:6.2::linux"/>
          <cpe-lang:fact-ref name="cpe:/a:lumension_security:patchlink_update:6.2::mac"/>
          <cpe-lang:fact-ref name="cpe:/a:lumension_security:patchlink_update:6.2::unix"/>
          <cpe-lang:fact-ref name="cpe:/a:lumension_security:patchlink_update:6.3::linux"/>
          <cpe-lang:fact-ref name="cpe:/a:lumension_security:patchlink_update:6.3::mac"/>
          <cpe-lang:fact-ref name="cpe:/a:lumension_security:patchlink_update:6.3::unix"/>
          <cpe-lang:fact-ref name="cpe:/a:lumension_security:patchlink_update:6.4::linux"/>
          <cpe-lang:fact-ref name="cpe:/a:lumension_security:patchlink_update:6.4::mac"/>
          <cpe-lang:fact-ref name="cpe:/a:lumension_security:patchlink_update:6.4::unix"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:zenworks_patch_management_update_agent:6.2::linux"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:zenworks_patch_management_update_agent:6.2::mac"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:zenworks_patch_management_update_agent:6.2::unix"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:zenworks_patch_management_update_agent:6.3::linux"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:zenworks_patch_management_update_agent:6.3::mac"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:zenworks_patch_management_update_agent:6.3::unix"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:zenworks_patch_management_update_agent:6.4::linux"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:zenworks_patch_management_update_agent:6.4::mac"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:zenworks_patch_management_update_agent:6.4::unix"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lumension_security:patchlink_update:6.2::linux</vuln:product>
      <vuln:product>cpe:/a:lumension_security:patchlink_update:6.2::mac</vuln:product>
      <vuln:product>cpe:/a:lumension_security:patchlink_update:6.2::unix</vuln:product>
      <vuln:product>cpe:/a:lumension_security:patchlink_update:6.3::linux</vuln:product>
      <vuln:product>cpe:/a:lumension_security:patchlink_update:6.3::mac</vuln:product>
      <vuln:product>cpe:/a:lumension_security:patchlink_update:6.3::unix</vuln:product>
      <vuln:product>cpe:/a:lumension_security:patchlink_update:6.4::linux</vuln:product>
      <vuln:product>cpe:/a:lumension_security:patchlink_update:6.4::mac</vuln:product>
      <vuln:product>cpe:/a:lumension_security:patchlink_update:6.4::unix</vuln:product>
      <vuln:product>cpe:/a:novell:zenworks_patch_management_update_agent:6.2::linux</vuln:product>
      <vuln:product>cpe:/a:novell:zenworks_patch_management_update_agent:6.2::mac</vuln:product>
      <vuln:product>cpe:/a:novell:zenworks_patch_management_update_agent:6.2::unix</vuln:product>
      <vuln:product>cpe:/a:novell:zenworks_patch_management_update_agent:6.3::linux</vuln:product>
      <vuln:product>cpe:/a:novell:zenworks_patch_management_update_agent:6.3::mac</vuln:product>
      <vuln:product>cpe:/a:novell:zenworks_patch_management_update_agent:6.3::unix</vuln:product>
      <vuln:product>cpe:/a:novell:zenworks_patch_management_update_agent:6.4::linux</vuln:product>
      <vuln:product>cpe:/a:novell:zenworks_patch_management_update_agent:6.4::mac</vuln:product>
      <vuln:product>cpe:/a:novell:zenworks_patch_management_update_agent:6.4::unix</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0525</vuln:cve-id>
    <vuln:published-datetime>2008-01-31T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:00:59.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3599" xml:lang="en">3599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.lumension.com/scripts/rightnow.cfg/php.exe/enduser/std_adp.php?p_faqid=527" xml:lang="en">http://support.lumension.com/scripts/rightnow.cfg/php.exe/enduser/std_adp.php?p_faqid=527</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.lumension.com/scripts/rightnow.cfg/php.exe/enduser/std_adp.php?p_faqid=528" xml:lang="en">http://support.lumension.com/scripts/rightnow.cfg/php.exe/enduser/std_adp.php?p_faqid=528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.lumension.com/scripts/rightnow.cfg/php.exe/enduser/std_adp.php?p_faqid=530" xml:lang="en">http://support.lumension.com/scripts/rightnow.cfg/php.exe/enduser/std_adp.php?p_faqid=530</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487103/100/0/threaded" xml:lang="en">20080125 Two vulnerabilities for PatchLink Update Client for Unix.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27458" xml:lang="en">27458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019272" xml:lang="en">1019272</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0426" xml:lang="en">ADV-2008-0426</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39956" xml:lang="en">patchlinkupdate-logtrimmer-symlink(39956)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39958" xml:lang="en">patchlinkupdate-reboottask-symlink(39958)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://secure-support.novell.com/KanisaPlatform/Publishing/18/3908994_f.SAL_Public.html" xml:lang="en">https://secure-support.novell.com/KanisaPlatform/Publishing/18/3908994_f.SAL_Public.html</vuln:reference>
    </vuln:references>
    <vuln:summary>PatchLink Update client for Unix, as used by Novell ZENworks Patch Management Update Agent for Linux/Unix/Mac (LUM) 6.2094 through 6.4102 and other products, allows local users to (1) truncate arbitrary files via a symlink attack on the /tmp/patchlink.tmp file used by the logtrimmer script, and (2) execute arbitrary code via a symlink attack on the /tmp/plshutdown file used by the rebootTask script.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0526">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7906g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7911g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7935"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7936"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7941g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7961g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7970g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7971g"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:skinny_client_control_protocol_%28sccp%29_firmware"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960g"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:session_initiation_protocol_%28sip%29_firmware"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:session_initiation_protocol_%28sip%29_firmware</vuln:product>
      <vuln:product>cpe:/a:cisco:skinny_client_control_protocol_%28sccp%29_firmware</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0526</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:37.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080949c7a.shtml" xml:lang="en">20080213 Cisco Unified IP Phone Overflow and Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27774" xml:lang="en">27774</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019407" xml:lang="en">1019407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0543" xml:lang="en">ADV-2008-0543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40487" xml:lang="en">cisco-unifiedipphone-icmp-dos(40487)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Unified IP Phone 7940, 7940G, 7960, and 7960G running SCCP firmware allows remote attackers to cause a denial of service (reboot) via a long ICMP echo request (ping) packet.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0527">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7906g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7911g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7935"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7936"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7941g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7961g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7970g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7971g"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:skinny_client_control_protocol_%28sccp%29_firmware"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960g"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:session_initiation_protocol_%28sip%29_firmware"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:session_initiation_protocol_%28sip%29_firmware</vuln:product>
      <vuln:product>cpe:/a:cisco:skinny_client_control_protocol_%28sccp%29_firmware</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0527</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:37.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080949c7a.shtml" xml:lang="en">20080213 Cisco Unified IP Phone Overflow and Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27774" xml:lang="en">27774</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019408" xml:lang="en">1019408</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0543" xml:lang="en">ADV-2008-0543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40489" xml:lang="en">cisco-unifiedipphone-httpserver-dos(40489)</vuln:reference>
    </vuln:references>
    <vuln:summary>The HTTP server in Cisco Unified IP Phone 7935 and 7936 running SCCP firmware allows remote attackers to cause a denial of service (reboot) via a crafted HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0528">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7906g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7911g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7935"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7936"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7941g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7961g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7970g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7971g"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:skinny_client_control_protocol_%28sccp%29_firmware"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960g"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:session_initiation_protocol_%28sip%29_firmware"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:session_initiation_protocol_%28sip%29_firmware</vuln:product>
      <vuln:product>cpe:/a:cisco:skinny_client_control_protocol_%28sccp%29_firmware</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0528</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:37.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080949c7a.shtml" xml:lang="en">20080213 Cisco Unified IP Phone Overflow and Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27774" xml:lang="en">27774</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019409" xml:lang="en">1019409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0543" xml:lang="en">ADV-2008-0543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40492" xml:lang="en">cisco-unifiedipphone-sipmime-bo(40492)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Cisco Unified IP Phone 7940, 7940G, 7960, and 7960G running SIP firmware might allow remote attackers to execute arbitrary code via a SIP message with crafted MIME data.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0529">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7906g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7911g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7935"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7936"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7941g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7961g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7970g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7971g"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:skinny_client_control_protocol_%28sccp%29_firmware"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960g"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:session_initiation_protocol_%28sip%29_firmware"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:session_initiation_protocol_%28sip%29_firmware</vuln:product>
      <vuln:product>cpe:/a:cisco:skinny_client_control_protocol_%28sccp%29_firmware</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0529</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:37.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080949c7a.shtml" xml:lang="en">20080213 Cisco Unified IP Phone Overflow and Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27774" xml:lang="en">27774</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019410" xml:lang="en">1019410</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0543" xml:lang="en">ADV-2008-0543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40493" xml:lang="en">cisco-unifiedipphone-telnet-bo(40493)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the telnet server in Cisco Unified IP Phone 7906G, 7911G, 7941G, 7961G, 7970G, and 7971G running SCCP firmware might allow remote authenticated users to execute arbitrary code via a crafted command.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0530">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7906g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7911g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7935"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7936"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7941g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7961g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7970g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7971g"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:skinny_client_control_protocol_%28sccp%29_firmware"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960g"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:session_initiation_protocol_%28sip%29_firmware"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:session_initiation_protocol_%28sip%29_firmware</vuln:product>
      <vuln:product>cpe:/a:cisco:skinny_client_control_protocol_%28sccp%29_firmware</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0530</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:37.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080949c7a.shtml" xml:lang="en">20080213 Cisco Unified IP Phone Overflow and Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27774" xml:lang="en">27774</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019406" xml:lang="en">1019406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0543" xml:lang="en">ADV-2008-0543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40485" xml:lang="en">cisco-unifiedipphone-dns-bo(40485)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Cisco Unified IP Phone 7940, 7940G, 7960, and 7960G running SCCP and SIP firmware might allow remote attackers to execute arbitrary code via a crafted DNS response.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0531">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7906g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7911g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7935"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7936"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7941g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7961g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7970g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7971g"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:skinny_client_control_protocol_%28sccp%29_firmware"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7940g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone:7960g"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:session_initiation_protocol_%28sip%29_firmware"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:session_initiation_protocol_%28sip%29_firmware</vuln:product>
      <vuln:product>cpe:/a:cisco:skinny_client_control_protocol_%28sccp%29_firmware</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0531</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:37.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080949c7a.shtml" xml:lang="en">20080213 Cisco Unified IP Phone Overflow and Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27774" xml:lang="en">27774</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019411" xml:lang="en">1019411</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0543" xml:lang="en">ADV-2008-0543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40498" xml:lang="en">cisco-unifiedipphone-sipproxy-bo(40498)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Cisco Unified IP Phone 7940, 7940G, 7960, and 7960G running SIP firmware might allow remote SIP servers to execute arbitrary code via a crafted challenge/response message.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0532">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:acs_for_windows"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:acs_solution_engine"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:user_changeable_password:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:acs_for_windows</vuln:product>
      <vuln:product>cpe:/a:cisco:acs_solution_engine</vuln:product>
      <vuln:product>cpe:/a:cisco:user_changeable_password:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0532</vuln:cve-id>
    <vuln:published-datetime>2008-03-14T16:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:01.067-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3743" xml:lang="en">3743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019608" xml:lang="en">1019608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a008095f0c4.shtml" xml:lang="en">20080312 Cisco Secure Access Control Server for Windows User-Changeable Password Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.recurity-labs.com/content/pub/RecurityLabs_Cisco_ACS_UCP_advisory.txt" xml:lang="en">http://www.recurity-labs.com/content/pub/RecurityLabs_Cisco_ACS_UCP_advisory.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489463/100/0/threaded" xml:lang="en">20080312 Cisco ACS UCP Remote Pre-Authentication Buffer Overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28222" xml:lang="en">28222</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0868" xml:lang="en">ADV-2008-0868</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41154" xml:lang="en">cisco-acs-ucp-csusercgi-bo(41154)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in securecgi-bin/CSuserCGI.exe in User-Changeable Password (UCP) before 4.2 in Cisco Secure Access Control Server (ACS) for Windows and ACS Solution Engine allow remote attackers to execute arbitrary code via a long argument located immediately after the Logout argument, and possibly unspecified other vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0533">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:acs_for_windows"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:acs_solution_engine"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:user_changeable_password:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:acs_for_windows</vuln:product>
      <vuln:product>cpe:/a:cisco:acs_solution_engine</vuln:product>
      <vuln:product>cpe:/a:cisco:user_changeable_password:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0533</vuln:cve-id>
    <vuln:published-datetime>2008-03-14T16:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:01.770-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3743" xml:lang="en">3743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019607" xml:lang="en">1019607</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a008095f0c4.shtml" xml:lang="en">20080312 Cisco Secure Access Control Server for Windows User-Changeable Password Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.recurity-labs.com/content/pub/RecurityLabs_Cisco_ACS_UCP_advisory.txt" xml:lang="en">http://www.recurity-labs.com/content/pub/RecurityLabs_Cisco_ACS_UCP_advisory.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489463/100/0/threaded" xml:lang="en">20080312 Cisco ACS UCP Remote Pre-Authentication Buffer Overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28222" xml:lang="en">28222</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0868" xml:lang="en">ADV-2008-0868</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41156" xml:lang="en">cisco-acs-ucp-csusercgi-xss(41156)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in securecgi-bin/CSuserCGI.exe in User-Changeable Password (UCP) before 4.2 in Cisco Secure Access Control Server (ACS) for Windows and ACS Solution Engine allow remote attackers to inject arbitrary web script or HTML via an argument located immediately after the Help argument, and possibly unspecified other vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0534">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:service_control_engine:3.1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:icon-labs:iconfidant_ssh:2.3.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:service_control_engine:3.1.6</vuln:product>
      <vuln:product>cpe:/a:icon-labs:iconfidant_ssh:2.3.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0534</vuln:cve-id>
    <vuln:published-datetime>2008-05-22T09:09:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:37.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1020074" xml:lang="en">1020074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a008099bf65.shtml" xml:lang="en">20080521 Cisco Service Control Engine Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.icon-labs.com/news/read.asp?newsID=77" xml:lang="en">http://www.icon-labs.com/news/read.asp?newsID=77</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/626979" xml:lang="en">VU#626979</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29316" xml:lang="en">29316</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29609" xml:lang="en">29609</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1604/references" xml:lang="en">ADV-2008-1604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1774/references" xml:lang="en">ADV-2008-1774</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42565" xml:lang="en">cisco-sce-sshlogin-dos(42565)</vuln:reference>
    </vuln:references>
    <vuln:summary>The SSH server in (1) Cisco Service Control Engine (SCE) before 3.1.6, and (2) Icon Labs Iconfidant SSH before 2.3.8, allows remote attackers to cause a denial of service (device restart or daemon outage) via a high rate of login attempts, aka Bug ID CSCsi68582.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0535">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:service_control_engine:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:icon-labs:iconfidant_ssh:2.3.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:service_control_engine:3.1.5</vuln:product>
      <vuln:product>cpe:/a:icon-labs:iconfidant_ssh:2.3.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0535</vuln:cve-id>
    <vuln:published-datetime>2008-05-22T09:09:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:38.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1020074" xml:lang="en">1020074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a008099bf65.shtml" xml:lang="en">20080521 Cisco Service Control Engine Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.icon-labs.com/news/read.asp?newsID=77" xml:lang="en">http://www.icon-labs.com/news/read.asp?newsID=77</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/626979" xml:lang="en">VU#626979</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29316" xml:lang="en">29316</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29609" xml:lang="en">29609</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1604/references" xml:lang="en">ADV-2008-1604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1774/references" xml:lang="en">ADV-2008-1774</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42567" xml:lang="en">cisco-sce-ssh-credentials-dos(42567)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the SSH server in (1) Cisco Service Control Engine (SCE) before 3.1.6, and (2) Icon Labs Iconfidant SSH before 2.3.8, allows remote attackers to cause a denial of service (device instability) via "SSH credentials that attempt to change the authentication method," aka Bug ID CSCsm14239.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0536">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:service_control_engine:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:service_control_engine:3.1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:icon-labs:iconfidant_ssh:2.3.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:service_control_engine:3.0</vuln:product>
      <vuln:product>cpe:/a:cisco:service_control_engine:3.1.6</vuln:product>
      <vuln:product>cpe:/a:icon-labs:iconfidant_ssh:2.3.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0536</vuln:cve-id>
    <vuln:published-datetime>2008-05-22T09:09:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:38.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1020074" xml:lang="en">1020074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a008099bf65.shtml" xml:lang="en">20080521 Cisco Service Control Engine Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.icon-labs.com/news/read.asp?newsID=77" xml:lang="en">http://www.icon-labs.com/news/read.asp?newsID=77</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/626979" xml:lang="en">VU#626979</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29316" xml:lang="en">29316</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29609" xml:lang="en">29609</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1604/references" xml:lang="en">ADV-2008-1604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1774/references" xml:lang="en">ADV-2008-1774</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42566" xml:lang="en">cisco-sce-managementagent-dos(42566)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the SSH server in (1) Cisco Service Control Engine (SCE) 3.0.x before 3.0.7 and 3.1.x before 3.1.0, and (2) Icon Labs Iconfidant SSH before 2.3.8, allows remote attackers to cause a denial of service (management interface outage) via SSH traffic that occurs during management operations and triggers "illegal I/O operations," aka Bug ID CSCsh49563.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0537">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:7600_router"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6500"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:me_6524_ethernet_switch"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:route_switch_processor:rsp720"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:supervisor_engine:sup32"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:supervisor_engine:sup720"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:route_switch_processor:rsp720</vuln:product>
      <vuln:product>cpe:/a:cisco:supervisor_engine:sup32</vuln:product>
      <vuln:product>cpe:/a:cisco:supervisor_engine:sup720</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0537</vuln:cve-id>
    <vuln:published-datetime>2008-03-27T06:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:38.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20080326-queue.shtml" xml:lang="en">20080326 Vulnerability in Cisco IOS with OSPF, MPLS VPN, and Supervisor 32, Supervisor 720, or Route Switch Processor 720</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28463" xml:lang="en">28463</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019716" xml:lang="en">1019716</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-087B.html" xml:lang="en">TA08-087B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1005/references" xml:lang="en">ADV-2008-1005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41466" xml:lang="en">cisco-catalyst-sup-rsp-dos(41466)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Supervisor Engine 32 (Sup32), Supervisor Engine 720 (Sup720), and Route Switch Processor 720 (RSP720) for multiple Cisco products, when using Multi Protocol Label Switching (MPLS) VPN and OSPF sham-link, allows remote attackers to cause a denial of service (blocked queue, device restart, or memory leak) via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0538">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpip:phpip_management:4.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpip:phpip_management:4.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0538</vuln:cve-id>
    <vuln:published-datetime>2008-02-01T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:02.490-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=120139657100513&amp;w=2" xml:lang="en">20080127 phpIP 4.3.2 - Numerous SQL Injection Vulnerablities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487122/100/0/threaded" xml:lang="en">20080127 phpIP 4.3.2 - Numerous SQL Injection Vulnerablities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27468" xml:lang="en">27468</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0346" xml:lang="en">ADV-2008-0346</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39965" xml:lang="en">phpip-display-sql-injection(39965)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4990" xml:lang="en">4990</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in phpIP Management 4.3.2 allow remote attackers to execute arbitrary SQL commands via the (1) password parameter to login.php, the (2) id parameter to display.php, and unspecified other vectors.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0539">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:f5:tmos:9.4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:f5:tmos:9.4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0539</vuln:cve-id>
    <vuln:published-datetime>2008-02-01T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:15.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3602" xml:lang="en">3602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487118/100/0/threaded" xml:lang="en">20080126 F5 BIG-IP Web Management ASM Security Report XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489290/100/0/threaded" xml:lang="en">20080308 F5 BIG-IP Web Management Console XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27462" xml:lang="en">27462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28151" xml:lang="en">28151</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019276" xml:lang="en">1019276</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0301" xml:lang="en">ADV-2008-0301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39979" xml:lang="en">f5bigipwebmgmt-reprequest-xss(39979)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in dms/policy/rep_request.php in F5 BIG-IP Application Security Manager (ASM) 9.4.3 allows remote attackers to inject arbitrary web script or HTML via the report_type parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0540">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trixbox:trixbox:2.4.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trixbox:trixbox:2.4.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0540</vuln:cve-id>
    <vuln:published-datetime>2008-02-01T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:21.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-01T15:39:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.digitrustgroup.com/advisories/web-application-security-trixbox.html" xml:lang="en">http://www.digitrustgroup.com/advisories/web-application-security-trixbox.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27460" xml:lang="en">27460</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in trixbox 2.4.2.0 allow remote attackers to inject arbitrary web script or HTML via the query string to index.php in (1) user/ or (2) maint/.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0541">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gerd_tentler:simple_forum:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gerd_tentler:simple_forum:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0541</vuln:cve-id>
    <vuln:published-datetime>2008-02-01T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:20.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27463" xml:lang="en">27463</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39978" xml:lang="en">simpleforum-forum-xss(39978)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4989" xml:lang="en">4989</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in forum.php in Gerd Tentler Simple Forum 3.2 allow remote attackers to inject arbitrary web script or HTML via the (1) open and (2) date_show parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0542">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gerd_tentler:simple_forum:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gerd_tentler:simple_forum:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0542</vuln:cve-id>
    <vuln:published-datetime>2008-02-01T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:20.113-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27463" xml:lang="en">27463</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39980" xml:lang="en">simpleforum-thumbnail-directory-traversal(39980)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4989" xml:lang="en">4989</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in thumbnail.php in Gerd Tentler Simple Forum 3.2 allows remote attackers to read arbitrary files via a .. (dot dot) in the file parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0543">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pre_projects:pre_dynamic_institution"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pre_projects:pre_dynamic_institution</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0543</vuln:cve-id>
    <vuln:published-datetime>2008-02-01T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:03.880-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3603" xml:lang="en">3603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487054/100/0/threaded" xml:lang="en">20080124 Pre Dynamic Institution bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27451" xml:lang="en">27451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39942" xml:lang="en">predynamic-login-sql-injection(39942)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Pre Dynamic Institution allow remote attackers to execute arbitrary SQL commands via the (1) sloginid and (2) spass parameters to (a) login.asp and (b) siteadmin/login.asp.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0544">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sdl:sdl_image:1.2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sdl:sdl_image:1.2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0544</vuln:cve-id>
    <vuln:published-datetime>2008-02-01T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:04.287-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=207933" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=207933</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0061" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1493" xml:lang="en">DSA-1493</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200802-01.xml" xml:lang="en">GLSA-200802-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.libsdl.org/cgi/viewvc.cgi/trunk/SDL_image/IMG_lbm.c?r1=3341&amp;r2=3521" xml:lang="en">http://www.libsdl.org/cgi/viewvc.cgi/trunk/SDL_image/IMG_lbm.c?r1=3341&amp;r2=3521</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.libsdl.org/cgi/viewvc.cgi/trunk/SDL_image/IMG_lbm.c?revision=3521&amp;view=markup" xml:lang="en">http://www.libsdl.org/cgi/viewvc.cgi/trunk/SDL_image/IMG_lbm.c?revision=3521&amp;view=markup</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:040" xml:lang="en">MDVSA-2008:040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488079/100/0/threaded" xml:lang="en">20080213 rPSA-2008-0061-1 SDL_image</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27435" xml:lang="en">27435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-595-1" xml:lang="en">USN-595-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0266" xml:lang="en">ADV-2008-0266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39899" xml:lang="en">sdlimage-imgloadlbmrw-bo(39899)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2206" xml:lang="en">https://issues.rpath.com/browse/RPL-2206</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00008.html" xml:lang="en">FEDORA-2008-1208</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00039.html" xml:lang="en">FEDORA-2008-1231</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the IMG_LoadLBM_RW function in IMG_lbm.c in SDL_image before 1.2.7 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted IFF ILBM file.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0545">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bubbling_library:bubbling_library:1.32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bubbling_library:bubbling_library:1.32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0545</vuln:cve-id>
    <vuln:published-datetime>2008-02-01T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:20.177-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27466" xml:lang="en">27466</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0347" xml:lang="en">ADV-2008-0347</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39969" xml:lang="en">bubblinglibrary-page-uri-file-include(39969)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4991" xml:lang="en">4991</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in Bubbling Library 1.32 allow remote attackers to include and execute arbitrary local files via a .. (dot dot) in the (1) uri parameter to (a) yui-menu.tpl.php, (b) simple.tpl.php, and (c) advanced.tpl.php in dispatcher/framework/; and the (2) page parameter to (d) yui-menu.php, (e) simple.php, and (f) advanced.php in dispatcher/framework/, different vectors than CVE-2008-0521.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0546">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:shoppingtree:candypress_store:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:shoppingtree:candypress_store:4.1.1.26"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:shoppingtree:candypress_store:4.1</vuln:product>
      <vuln:product>cpe:/a:shoppingtree:candypress_store:4.1.1.26</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0546</vuln:cve-id>
    <vuln:published-datetime>2008-02-01T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:06.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3600" xml:lang="en">3600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.candypress.com/CPforum/forum_posts.asp?TID=10630&amp;PN=1" xml:lang="en">http://www.candypress.com/CPforum/forum_posts.asp?TID=10630&amp;PN=1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487058/100/0/threaded" xml:lang="en">20080125 [CandyPress] eCommerce suite (SQL Injection + XSS + Path Disclosure)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27454" xml:lang="en">27454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0314" xml:lang="en">ADV-2008-0314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39939" xml:lang="en">ecommercesuite-ajaxgetbrands-sql-injection(39939)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4988" xml:lang="en">4988</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in CandyPress (CP) 4.1.1.26, and earlier 4.1.x versions, allow remote attackers to execute arbitrary SQL commands via the (1) idProduct and (2) options parameters to (a) ajax/ajax_optInventory.asp, or the (2) recid parameter to (b) ajax/ajax_getBrands.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0547">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:shoppingtree:candypress_store:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:shoppingtree:candypress_store:4.1.1.26"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:shoppingtree:candypress_store:4.1</vuln:product>
      <vuln:product>cpe:/a:shoppingtree:candypress_store:4.1.1.26</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0547</vuln:cve-id>
    <vuln:published-datetime>2008-02-01T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:06.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3600" xml:lang="en">3600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.candypress.com/CPforum/forum_posts.asp?TID=10630&amp;PN=1" xml:lang="en">http://www.candypress.com/CPforum/forum_posts.asp?TID=10630&amp;PN=1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487058/100/0/threaded" xml:lang="en">20080125 [CandyPress] eCommerce suite (SQL Injection + XSS + Path Disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27454" xml:lang="en">27454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0314" xml:lang="en">ADV-2008-0314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39940" xml:lang="en">ecommercesuite-utilitiesconfighelp-xss(39940)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4988" xml:lang="en">4988</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in admin/utilities_ConfigHelp.asp in CandyPress (CP) 4.1.1.26, and probably earlier 4.x and 3.x versions, allows remote attackers to inject arbitrary web script or HTML via the helpfield parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0548">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:radio_toolbox:steamcast:0.9.75"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:radio_toolbox:steamcast:0.9.75</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0548</vuln:cve-id>
    <vuln:published-datetime>2008-02-01T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:38.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/steamcazz-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/steamcazz-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39927" xml:lang="en">steamcast-contentlength-dos(39927)</vuln:reference>
    </vuln:references>
    <vuln:summary>Steamcast 0.9.75 and earlier allows remote attackers to cause a denial of service (daemon crash) via a large integer in the Content-Length HTTP header, which triggers a NULL dereference when malloc fails.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0549">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:radio_toolbox:steamcast:0.9.75"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:radio_toolbox:steamcast:0.9.75</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0549</vuln:cve-id>
    <vuln:published-datetime>2008-02-01T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:38.760-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/steamcazz-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/steamcazz-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.org/poc/steamcazz.zip" xml:lang="en">http://aluigi.org/poc/steamcazz.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39929" xml:lang="en">steamcast-oggheaderparse-dos(39929)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the OggHeaderParse function in Steamcast 0.9.75 and earlier allows remote authenticated users to cause a denial of service (daemon crash) via a long Ogg tag.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0550">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:radio_toolbox:steamcast:0.9.75"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:radio_toolbox:steamcast:0.9.75</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0550</vuln:cve-id>
    <vuln:published-datetime>2008-02-01T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:38.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/steamcazz-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/steamcazz-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.org/poc/steamcazz.zip" xml:lang="en">http://aluigi.org/poc/steamcazz.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39928" xml:lang="en">steamcast-http-bo(39928)</vuln:reference>
    </vuln:references>
    <vuln:summary>Off-by-one error in Steamcast 0.9.75 and earlier allows remote attackers to cause a denial of service (daemon crash) or execute arbitrary code via a certain HTTP request that leads to a buffer overflow, as demonstrated by a long User-Agent header.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0551">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:activex"/>
        <cpe-lang:fact-ref name="cpe:/a:sejoong_namo:activesquare:6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:activex</vuln:product>
      <vuln:product>cpe:/a:sejoong_namo:activesquare:6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0551</vuln:cve-id>
    <vuln:published-datetime>2008-02-01T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:20.363-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27453" xml:lang="en">27453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27580" xml:lang="en">27580</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0299" xml:lang="en">ADV-2008-0299</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39943" xml:lang="en">activesquare-namoinstaller-code-execution(39943)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39974" xml:lang="en">namoinstaller-namoinstaller-code-execution(39974)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4986" xml:lang="en">4986</vuln:reference>
    </vuln:references>
    <vuln:summary>The NamoInstaller.NamoInstall.1 ActiveX control in NamoInstaller.dll 3.0.0.1 and earlier in Namo Web Editor in Sejoong Namo ActiveSquare 6 allows remote attackers to execute arbitrary code via a URL in the argument to the Install method.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0552">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eticket:eticket:1.5.6_rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eticket:eticket:1.5.6_rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0552</vuln:cve-id>
    <vuln:published-datetime>2008-02-01T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:07.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3601" xml:lang="en">3601</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.lonerunners.net/users/jekil/pub/hack-eticket/hack-eticket.txt" xml:lang="en">http://www.lonerunners.net/users/jekil/pub/hack-eticket/hack-eticket.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487133/100/0/threaded" xml:lang="en">20080127 eTicket 'index.php' Cross Site Scripting Path Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27473" xml:lang="en">27473</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019278" xml:lang="en">1019278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39968" xml:lang="en">eticket-index-xss(39968)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in eTicket 1.5.6-RC4 allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0553">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:4.0p1"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:6.1p1"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:7.5p1"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:7.6p2"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.0p2"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.4.15"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.4.16"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.4a2"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.4a3"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.4a4"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.4b1"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.4b2"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.5_a3"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.5a1"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.5a2"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.5a3"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.5a4"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.5a5"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.5a6"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.5b1"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.5b2"/>
        <cpe-lang:fact-ref name="cpe:/a:tcl_tk:tcl_tk:8.5b3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:2.1</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:3.3</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:4.0p1</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:6.1</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:6.1p1</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:6.2</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:6.4</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:6.5</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:6.6</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:6.7</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:7.0</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:7.1</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:7.3</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:7.4</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:7.5</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:7.5p1</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:7.6</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:7.6p2</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.0</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.0.3</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.0.4</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.0.5</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.0p2</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.1</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.1.1</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.2.0</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.2.1</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.2.2</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.2.3</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.3.0</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.3.1</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.3.2</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.3.3</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.3.4</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.3.5</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.4.0</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.4.1</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.4.2</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.4.3</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.4.4</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.4.5</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.4.6</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.4.7</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.4.8</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.4.9</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.4.10</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.4.11</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.4.12</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.4.13</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.4.14</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.4.15</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.4.16</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.4.17</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.4a2</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.4a3</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.4a4</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.4b1</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.4b2</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.5.0</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.5_a3</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.5a1</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.5a2</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.5a3</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.5a4</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.5a5</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.5a6</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.5b1</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.5b2</vuln:product>
      <vuln:product>cpe:/a:tcl_tk:tcl_tk:8.5b3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0553</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:08.100-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10098" name="oval:org.mitre.oval:def:10098"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00005.html" xml:lang="en">SUSE-SR:2008:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019309" xml:lang="en">1019309</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=573933&amp;group_id=10894" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=573933&amp;group_id=10894</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-237465-1" xml:lang="en">237465</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-664-1" xml:lang="en">USN-664-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0054" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1490" xml:lang="en">DSA-1490</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1491" xml:lang="en">DSA-1491</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1598" xml:lang="en">DSA-1598</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:041" xml:lang="en">MDVSA-2008:041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2008_13_sr.html" xml:lang="en">SUSE-SR:2008:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0134.html" xml:lang="en">RHSA-2008:0134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0135.html" xml:lang="en">RHSA-2008:0135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0136.html" xml:lang="en">RHSA-2008:0136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488069/100/0/threaded" xml:lang="en">20080212 rPSA-2008-0054-1 tk</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/493080/100/0/threaded" xml:lang="en">20080604 VMSA-2008-0009 Updates to VMware Workstation, VMware Player, VMware ACE, VMware Fusion, VMware Server, VMware VIX API, VMware ESX, VMware ESXi resolve critical security issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27655" xml:lang="en">27655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2008-0009.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2008-0009.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0430" xml:lang="en">ADV-2008-0430</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1456/references" xml:lang="en">ADV-2008-1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1744" xml:lang="en">ADV-2008-1744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=431518" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=431518</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2215" xml:lang="en">https://issues.rpath.com/browse/RPL-2215</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00115.html" xml:lang="en">FEDORA-2008-1323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00132.html" xml:lang="en">FEDORA-2008-1131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00193.html" xml:lang="en">FEDORA-2008-1122</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00205.html" xml:lang="en">FEDORA-2008-1384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00116.html" xml:lang="en">FEDORA-2008-3545</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the ReadImage function in tkImgGIF.c in Tk (Tcl/Tk) before 8.5.1 allows remote attackers to execute arbitrary code via a crafted GIF image, a similar issue to CVE-2006-4484.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0554">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netpbm:netpbm:10.26"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netpbm:netpbm:10.26</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0554</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:20.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10975" name="oval:org.mitre.oval:def:10975"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=464056" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=464056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-665-1" xml:lang="en">USN-665-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1579" xml:lang="en">DSA-1579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:039" xml:lang="en">MDVSA-2008:039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0131.html" xml:lang="en">RHSA-2008:0131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27682" xml:lang="en">27682</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019358" xml:lang="en">1019358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0460" xml:lang="en">ADV-2008-0460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2216" xml:lang="en">https://issues.rpath.com/browse/RPL-2216</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the readImageData function in giftopnm.c in netpbm before 10.27 in netpbm before 10.27 allows remote user-assisted attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted GIF image, a similar issue to CVE-2006-4484.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0555">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache-ssl:apache-ssl:1.3.34_1.57"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache-ssl:apache-ssl:1.3.34_1.57</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0555</vuln:cve-id>
    <vuln:published-datetime>2008-04-03T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:14.333-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-20"/>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3797" xml:lang="en">3797</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.apache-ssl.org/advisory-cve-2008-0555.txt" xml:lang="en">http://www.apache-ssl.org/advisory-cve-2008-0555.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cynops.de/advisories/CVE-2008-0555.txt" xml:lang="en">http://www.cynops.de/advisories/CVE-2008-0555.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.klink.name/security/aklink-sa-2008-005-apache-ssl.txt" xml:lang="en">http://www.klink.name/security/aklink-sa-2008-005-apache-ssl.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490386/100/0/threaded" xml:lang="en">20080402 ANNOUNCE: Apache-SSL security release - apache_1.3.41+ssl_1.59</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28576" xml:lang="en">28576</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019784" xml:lang="en">1019784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1079/references" xml:lang="en">ADV-2008-1079</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41618" xml:lang="en">apachessl-expandcert-information-disclosure(41618)</vuln:reference>
    </vuln:references>
    <vuln:summary>The ExpandCert function in Apache-SSL before apache_1.3.41+ssl_1.59 does not properly handle (1) '/' and (2) '=' characters in a Distinguished Name (DN) in a client certificate, which might allow remote attackers to bypass authentication via a crafted DN that triggers overwriting of environment variables.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0556">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openca:openca_pki:0.9.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openca:openca_pki:0.9.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0556</vuln:cve-id>
    <vuln:published-datetime>2008-02-18T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:39.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-February/060300.html" xml:lang="en">20080213 OpenCA XSRF (CVE-2008-0556)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019426" xml:lang="en">1019426</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/264385" xml:lang="en">VU#264385</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0588" xml:lang="en">ADV-2008-0588</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40476" xml:lang="en">openca-certificate-csrf(40476)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.cynops.de/advisories/CVE-2008-0556.txt" xml:lang="en">https://www.cynops.de/advisories/CVE-2008-0556.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in OpenCA PKI 0.9.2.5, and possibly earlier versions, allows remote attackers to perform unauthorized actions as authorized users via a link or IMG tag to RAServer.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0557">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mamboserver:catalogshop:1.0b1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mamboserver:catalogshop:1.0b1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0557</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:20.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27558" xml:lang="en">27558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40142" xml:lang="en">catalogshop-index-sql-injection(40142)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5030" xml:lang="en">5030</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the CatalogShop (com_catalogshop) 1.0b1 componenent for Mambo and Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter in a detail action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0558">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:uniwin:ecart_professional:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:uniwin:ecart_professional:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:uniwin:ecart_professional:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:uniwin:ecart_professional:2.0.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:uniwin:ecart_professional:2.0.11</vuln:product>
      <vuln:product>cpe:/a:uniwin:ecart_professional:2.0.12</vuln:product>
      <vuln:product>cpe:/a:uniwin:ecart_professional:2.0.14</vuln:product>
      <vuln:product>cpe:/a:uniwin:ecart_professional:2.0.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0558</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:23.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-05T10:32:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27560" xml:lang="en">27560</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Uniwin eCart Professional before 2.0.16 allows remote attackers to inject arbitrary web script or HTML via the rp parameter to cartView.asp and unspecified other components.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0559">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nilsons_blogger:nilsons_blogger:0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nilsons_blogger:nilsons_blogger:0.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0559</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:15.100-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3604" xml:lang="en">3604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487384/100/0/threaded" xml:lang="en">20080131 nilson's blogger 0.11 remote file disclosure vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27559" xml:lang="en">27559</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in Nilson's Blogger 0.11 allow remote attackers to include and execute arbitrary local files via a .. (dot dot) in (1) the permalink parameter in core.php, accessed through index.php; and (2) the thispost parameter in comments.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0560">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:contact_forms:cforms"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:contact_forms:cforms</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0560</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:15.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3605" xml:lang="en">3605</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://www.attrition.org/pipermail/vim/2008-January/001895.html" xml:lang="en">20080131 [Fwd: contactforms "cforms-css.php" Remote File Inclusion]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487347/100/0/threaded" xml:lang="en">20080131 contactforms "cforms-css.php" Remote File Inclusion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40143" xml:lang="en">contactform-cformscss-file-include(40143)</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED **  PHP remote file inclusion vulnerability in cforms-css.php in Oliver Seidel cforms (contactforms), a Wordpress plugin, allows remote attackers to execute arbitrary PHP code via a URL in the tm parameter. NOTE: CVE disputes this issue for 7.3, since there is no tm parameter, and the code exits with a fatal error due to a call to an undefined function.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0561">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:arthur_konze_webdesign:akogallery:2.5_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:arthur_konze_webdesign:akogallery:2.5_beta</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla</vuln:product>
      <vuln:product>cpe:/a:mambo:mambo</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0561</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:20.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27557" xml:lang="en">27557</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40141" xml:lang="en">akogallery-index-sql-injection(40141)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5029" xml:lang="en">5029</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Arthur Konze AkoGallery (com_akogallery) 2.5 beta component for Mambo and Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter in a detail action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0562">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mamboserver:joomla:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mamboserver:mambo:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mamboserver:joomla:1.0</vuln:product>
      <vuln:product>cpe:/a:mamboserver:mambo:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0562</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:20.723-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27551" xml:lang="en">27551</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40144" xml:lang="en">restaurant-index-sql-injection(40144)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5031" xml:lang="en">5031</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Restaurant (com_restaurant) 1.0 component for Mambo and Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter in a detail action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0563">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:liferay:liferay_enterprise_portal:4.3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:liferay:liferay_enterprise_portal:4.3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0563</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:24.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-05T11:10:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.liferay.com/browse/LEP-4737" xml:lang="en">http://support.liferay.com/browse/LEP-4737</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in service/impl/UserLocalServiceImpl.java in Liferay Portal 4.3.6 allows remote attackers to perform unspecified actions as unspecified authenticated users via the User-Agent HTTP header, which is used when composing Forgot Password e-mail messages in HTML format.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0564">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mailman:mailman:2.1.10b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mailman:mailman:2.1.10b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0564</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:15.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-08/msg00006.html" xml:lang="en">SUSE-SR:2008:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://mail.python.org/pipermail/mailman-announce/2008-February/000096.html" xml:lang="en">[Mailman-Announce] 20080203 Mailman 2.1.10b3 Released (was: Re: Mailman 2.1.10b1 Released)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=559308&amp;group_id=103" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=559308&amp;group_id=103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0056" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/en/security/advisories?name=MDVSA-2008:061" xml:lang="en">MDVSA-2008:061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2011-0307.html" xml:lang="en">RHSA-2011:0307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488236/100/0/threaded" xml:lang="en">20080215 rPSA-2008-0056-1 mailman</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27630" xml:lang="en">27630</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-586-1" xml:lang="en">USN-586-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0422" xml:lang="en">ADV-2008-0422</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0542" xml:lang="en">ADV-2011-0542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=431526" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=431526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2207" xml:lang="en">https://issues.rpath.com/browse/RPL-2207</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00452.html" xml:lang="en">FEDORA-2008-1334</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Mailman before 2.1.10b1 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors related to (1) editing templates and (2) the list's "info attribute" in the web administrator interface, a different vulnerability than CVE-2006-3636.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0565">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:deltascripts:php_links:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:deltascripts:php_links:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0565</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:20.783-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27530" xml:lang="en">27530</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5021" xml:lang="en">5021</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in vote.php in DeltaScripts PHP Links 1.3 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0566">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:deltascripts:php_links:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:deltascripts:php_links:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0566</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:20.830-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27529" xml:lang="en">27529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5022" xml:lang="en">5022</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in includes/smarty.php in DeltaScripts PHP Links 1.3 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the full_path_to_public_program parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0567">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:chronoengine:chronoforms:2.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:chronoengine:chronoforms:2.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0567</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:20.893-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27531" xml:lang="en">27531</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5020" xml:lang="en">5020</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple PHP remote file inclusion vulnerabilities in ChronoEngine ChronoForms (com_chronocontact) 2.3.5 component for Joomla! allow remote attackers to execute arbitrary PHP code via a URL in the mosConfig_absolute_path parameter to (1) PPS/File.php, (2) Writer.php, and (3) PPS.php in excelwriter/; and (4) BIFFwriter.php, (5) Workbook.php, (6) Worksheet.php, and (7) Format.php in excelwriter/Writer/.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0568">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:secure_site_module:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:secure_site_module:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:secure_site_module:4.7</vuln:product>
      <vuln:product>cpe:/a:drupal:secure_site_module:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0568</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:04:55.783-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/216019" xml:lang="en">http://drupal.org/node/216019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27543" xml:lang="en">27543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0377/references" xml:lang="en">ADV-2008-0377</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the IP-authentication feature in the Secure Site 5.x-1.0 and 4.7.x-1.0 module for Drupal allows remote attackers to gain the privileges of a user who has authenticated from behind the same proxy server as the attacker.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0569">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:comment_upload_module:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:comment_upload_module:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:comment_upload_module:4.7</vuln:product>
      <vuln:product>cpe:/a:drupal:comment_upload_module:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0569</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:04:55.877-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/216024" xml:lang="en">http://drupal.org/node/216024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/216035" xml:lang="en">http://drupal.org/node/216035</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/216036" xml:lang="en">http://drupal.org/node/216036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27544" xml:lang="en">27544</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0374/references" xml:lang="en">ADV-2008-0374</vuln:reference>
    </vuln:references>
    <vuln:summary>The Comment Upload 4.7.x before 4.7.x-0.1 and 5.x before 5.x-0.1 module for Drupal does not properly use functions in the upload module, which allows remote attackers to bypass upload validation, and upload arbitrary files and possibly execute arbitrary code, via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0570">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:openid:5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:openid:5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0570</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:04:55.987-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/216022" xml:lang="en">http://drupal.org/node/216022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27542" xml:lang="en">27542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0373/references" xml:lang="en">ADV-2008-0373</vuln:reference>
    </vuln:references>
    <vuln:summary>The OpenID 5.x-1.0 and earlier module for Drupal does not properly verify the claimed_id returned by an OpenID provider, which allows remote OpenID providers to spoof OpenID authentication for domains associated with other providers.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0571">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:userpoints_module:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:userpoints_module:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:userpoints_module:4.7</vuln:product>
      <vuln:product>cpe:/a:drupal:userpoints_module:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0571</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:04:56.080-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/216023" xml:lang="en">http://drupal.org/node/216023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0375/references" xml:lang="en">ADV-2008-0375</vuln:reference>
    </vuln:references>
    <vuln:summary>The point moderation form in the Userpoints 4.7.x before 4.7.x-2.3, 5.x-2 before 5.x-2.16, and 5.x-3 before 5.x-3.3 module for Drupal does not follow Drupal's Forms API submission model, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks and manipulate points.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0572">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mindmeld:mindmeld:1.2.0.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mindmeld:mindmeld:1.2.0.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0572</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:20.957-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27538" xml:lang="en">27538</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5026" xml:lang="en">5026</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple PHP remote file inclusion vulnerabilities in Mindmeld 1.2.0.10 allow remote attackers to execute arbitrary PHP code via a URL in the MM_GLOBALS[home] parameter to (1) acweb/admin_index.php; and (2) ask.inc.php, (3) learn.inc.php, (4) manage.inc.php, (5) mind.inc.php, and (6) sensory.inc.php in include/.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0573">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:safenet:ipsecdrv.sys:10.4.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:safenet:safenet_highassurance_remote:1.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:safenet:softremote_vpn_client:1.4.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:safenet:ipsecdrv.sys:10.4.0.12</vuln:product>
      <vuln:product>cpe:/a:safenet:safenet_highassurance_remote:1.4.12</vuln:product>
      <vuln:product>cpe:/a:safenet:softremote_vpn_client:1.4.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0573</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:21.020-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27496" xml:lang="en">27496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019282" xml:lang="en">1019282</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0333" xml:lang="en">ADV-2008-0333</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5004" xml:lang="en">5004</vuln:reference>
    </vuln:references>
    <vuln:summary>IPSecDrv.sys 10.4.0.12 in SafeNET HighAssurance Remote and SoftRemote allows local users to gain privileges via a crafted IPSECDRV_IOCTL IOCTL request.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0574">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webspell:webspell:4.01.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webspell:webspell:4.01.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0574</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:17.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3606" xml:lang="en">3606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487312/100/0/threaded" xml:lang="en">20080130 Webspell 4.01.02 2 Vulnerabilites</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27517" xml:lang="en">27517</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40084" xml:lang="en">webspell-index-xss(40084)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in webSPELL 4.01.02 allows remote attackers to inject arbitrary web script or HTML via the sort parameter in a whoisonline action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0575">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webspell:webspell:4.01.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webspell:webspell:4.01.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0575</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:18.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3606" xml:lang="en">3606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487312/100/0/threaded" xml:lang="en">20080130 Webspell 4.01.02 2 Vulnerabilites</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in admin/admincenter.php in webSPELL 4.01.02 allows remote attackers to assign the superadmin privilege level to arbitrary accounts as administrators via an "update member" action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0576">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:project_issue_tracking_module:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:project_issue_tracking_module:5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:project_issue_tracking_module:4.7</vuln:product>
      <vuln:product>cpe:/a:drupal:project_issue_tracking_module:5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0576</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:04:56.597-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/216062" xml:lang="en">http://drupal.org/node/216062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0376/references" xml:lang="en">ADV-2008-0376</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Project Issue Tracking module 5.x-2.x-dev before 20080130 in the 5.x-2.x series, 5.x-1.2 and earlier in the 5.x-1.x series, 4.7.x-2.6 and earlier in the 4.7.x-2.x series, and 4.7.x-1.6 and earlier in the 4.7.x-1.x series for Drupal allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors that write to summary table pages.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0577">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:project_issue_tracking_module:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:project_issue_tracking_module:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:project_issue_tracking_module:4.7</vuln:product>
      <vuln:product>cpe:/a:drupal:project_issue_tracking_module:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0577</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:04:56.703-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/216063" xml:lang="en">http://drupal.org/node/216063</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0376/references" xml:lang="en">ADV-2008-0376</vuln:reference>
    </vuln:references>
    <vuln:summary>The Project Issue Tracking module 5.x-2.x-dev before 20080130 in the 5.x-2.x series, 5.x-1.2 and earlier in the 5.x-1.x series, 4.7.x-2.6 and earlier in the 4.7.x-2.x series, and 4.7.x-1.6 and earlier in the 4.7.x-1.x series for Drupal (1) does not restrict the extensions of attached files when the Upload module is enabled for issue nodes, which allows remote attackers to upload and possibly execute arbitrary files; and (2) accepts the .html extension within the bundled file-upload functionality, which allows remote attackers to upload files containing arbitrary web script or HTML.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0578">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tripwire:tripwire_enterprise:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tripwire:tripwire_enterprise:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0578</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:18.490-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3610" xml:lang="en">3610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.liquidmatrix.org/blog/2008/01/29/advisory-tripwire-enterprise-xss-vulnerability" xml:lang="en">http://www.liquidmatrix.org/blog/2008/01/29/advisory-tripwire-enterprise-xss-vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487229/100/0/threaded" xml:lang="en">20080129 Advisory: Tripwire Enterprise/Server XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27486" xml:lang="en">27486</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019279" xml:lang="en">1019279</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0372/references" xml:lang="en">ADV-2008-0372</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40016" xml:lang="en">tripwire-login-xss(40016)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the web management login page in Tripwire Enterprise 7.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0579">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_buslicense"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_buslicense</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0579</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T22:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:21.067-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27508" xml:lang="en">27508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0359/references" xml:lang="en">ADV-2008-0359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5011" xml:lang="en">5011</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the buslicense (com_buslicense) component for Joomla! allows remote attackers to execute arbitrary SQL commands via the aid parameter in a list action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0580">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:geert_moernaut:lsrunase"/>
        <cpe-lang:fact-ref name="cpe:/a:geert_moernaut:supercrypt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:geert_moernaut:lsrunase</vuln:product>
      <vuln:product>cpe:/a:geert_moernaut:supercrypt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0580</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T22:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:19.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3611" xml:lang="en">3611</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487269/100/0/threaded" xml:lang="en">20080129 Insecure Use of RC4 in LSrunasE and Supercrypt (CVE-2007-6340)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27500" xml:lang="en">27500</vuln:reference>
    </vuln:references>
    <vuln:summary>Geert Moernaut LSrunasE and Supercrypt use an encryption key composed of an SHA1 hash of a fixed string embedded in the executable file, which makes it easier for local users to obtain this key without reverse engineering.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0581">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moernaut:lsrunase:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moernaut:supercrypt:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moernaut:lsrunase:1.0</vuln:product>
      <vuln:product>cpe:/a:moernaut:supercrypt:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0581</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T22:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:19.380-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3611" xml:lang="en">3611</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487269/100/0/threaded" xml:lang="en">20080129 Insecure Use of RC4 in LSrunasE and Supercrypt (CVE-2007-6340)</vuln:reference>
    </vuln:references>
    <vuln:summary>Geert Moernaut LSrunasE allows local users to gain privileges by obtaining the encrypted password from a batch file, and constructing a modified batch file that specifies this password in the /password switch and specifies an arbitrary program in the /command switch.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0582">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:skype_technologies:skype:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:skype_technologies:skype:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:skype_technologies:skype:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:skype_technologies:skype:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:skype_technologies:skype:3.6.0.244"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:skype_technologies:skype:3.1</vuln:product>
      <vuln:product>cpe:/a:skype_technologies:skype:3.2</vuln:product>
      <vuln:product>cpe:/a:skype_technologies:skype:3.5</vuln:product>
      <vuln:product>cpe:/a:skype_technologies:skype:3.6</vuln:product>
      <vuln:product>cpe:/a:skype_technologies:skype:3.6.0.244</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0582</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T22:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:19.567-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aviv.raffon.net/2008/01/31/AttackersCanSkypeFindYou.aspx" xml:lang="en">http://aviv.raffon.net/2008/01/31/AttackersCanSkypeFindYou.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/794236" xml:lang="en">VU#794236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487370/100/0/threaded" xml:lang="en">20080131 Attackers can SkypeFind you</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27338" xml:lang="en">27338</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-zone scripting vulnerability in the Internet Explorer web control in Skype 3.1 through 3.6.0.244 on Windows allows remote attackers to inject arbitrary web script or HTML in the Local Machine Zone via the Full Name field of a reviewer of a business item entry, accessible through (1) the SkypeFind dialog and (2) a skype:?skypefind URI for the skype: URI handler.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0583">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:skype_technologies:skype:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:skype_technologies:skype:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:skype_technologies:skype:3.6.216"/>
        <cpe-lang:fact-ref name="cpe:/a:skype_technologies:skype:3.6.244"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:skype_technologies:skype:3.5</vuln:product>
      <vuln:product>cpe:/a:skype_technologies:skype:3.6</vuln:product>
      <vuln:product>cpe:/a:skype_technologies:skype:3.6.216</vuln:product>
      <vuln:product>cpe:/a:skype_technologies:skype:3.6.244</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0583</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T22:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:40.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aviv.raffon.net/2008/01/22/NoMoreVideosForYouComeBackWhenPatchAvailable.aspx" xml:lang="en">http://aviv.raffon.net/2008/01/22/NoMoreVideosForYouComeBackWhenPatchAvailable.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://skype.com/security/skype-sb-2008-001-update1.htm" xml:lang="en">http://skype.com/security/skype-sb-2008-001-update1.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/794236" xml:lang="en">VU#794236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27338" xml:lang="en">27338</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39754" xml:lang="en">skype-addvideotochat-code-execution(39754)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-zone scripting vulnerability in the Internet Explorer web control in Skype 3.6.0.244, and earlier 3.5.x and 3.6.x versions, on Windows allows user-assisted remote attackers to inject arbitrary web script or HTML in the Local Machine Zone via the Description and unspecified other metadata fields of a Metacafe movie submitted by Metacafe Pro to the Skype video gallery, accessible through a search within the (1) "Add video to chat" or (2) "Add video to mood" dialog, a different vector than CVE-2008-0454.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0584">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0584</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T22:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:21.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5744" name="oval:org.mitre.oval:def:5744"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IY96095" xml:lang="en">IY96095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IY96101" xml:lang="en">IY96101</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27432" xml:lang="en">27432</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0261" xml:lang="en">ADV-2008-0261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4064" xml:lang="en">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4064</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in bos.rte.control in IBM AIX 5.2 and 5.3 allow local users to gain privileges via unspecified vectors related to the (1) swap, (2) swapoff, and (3) swapon programs.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0585">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0585</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T22:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:40.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IY97257" xml:lang="en">IY97257</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27433" xml:lang="en">27433</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0261" xml:lang="en">ADV-2008-0261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4066" xml:lang="en">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39906" xml:lang="en">aix-websm-insecure-permissions(39906)</vuln:reference>
    </vuln:references>
    <vuln:summary>sysmgt.websm.webaccess in IBM AIX 5.2 and 5.3 has world writable permissions for unspecified WebSM Remote Client files, which allows local users to "alter the behavior of" this client by overwriting these files.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0586">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0586</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T22:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:21.190-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5704" name="oval:org.mitre.oval:def:5704"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://aix.software.ibm.com/aix/efixes/security/lvm_advisory.asc" xml:lang="en">http://aix.software.ibm.com/aix/efixes/security/lvm_advisory.asc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IY98331" xml:lang="en">IY98331</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IY98340" xml:lang="en">IY98340</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IY99537" xml:lang="en">IY99537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IZ00559" xml:lang="en">IZ00559</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IZ10828" xml:lang="en">IZ10828</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27431" xml:lang="en">27431</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0261" xml:lang="en">ADV-2008-0261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=isg1IY98448" xml:lang="en">IY98448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=isg1IY98450" xml:lang="en">IY98450</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4068" xml:lang="en">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4068</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39907" xml:lang="en">aix-lvm-commands-bo(39907)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in IBM AIX 5.2 and 5.3 allow local users to gain privileges via unspecified vectors related to the (1) lchangevg, (2) ldeletepv, (3) putlvodm, (4) lvaryoffvg, and (5) lvgenminor programs in bos.rte.lvm; and the (6) tellclvmd program in bos.clvm.enh.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0587">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0587</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T22:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:21.253-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5686" name="oval:org.mitre.oval:def:5686"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IZ06261" xml:lang="en">IZ06261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IZ06489" xml:lang="en">IZ06489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IZ06621" xml:lang="en">IZ06621</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27429" xml:lang="en">27429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0261" xml:lang="en">ADV-2008-0261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4072" xml:lang="en">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39910" xml:lang="en">aix-uspchrp-bo(39910)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the uspchrp program in devices.chrp.base.diag in IBM AIX 5.2 and 5.3 allows local users to gain privileges via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0588">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0588</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T22:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:21.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5572" name="oval:org.mitre.oval:def:5572"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IZ06260" xml:lang="en">IZ06260</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IZ06488" xml:lang="en">IZ06488</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IZ06620" xml:lang="en">IZ06620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27430" xml:lang="en">27430</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0261" xml:lang="en">ADV-2008-0261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4070" xml:lang="en">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39909" xml:lang="en">aix-utape-bo(39909)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the utape program in devices.scsi.tape.diag in IBM AIX 5.2 and 5.3 allows local users to gain privileges via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0589">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0589</vuln:cve-id>
    <vuln:published-datetime>2008-02-04T22:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:40.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019265" xml:lang="en">1019265</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IZ11242" xml:lang="en">IZ11242</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IZ11243" xml:lang="en">IZ11243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IZ11244" xml:lang="en">IZ11244</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IZ12745" xml:lang="en">IZ12745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27434" xml:lang="en">27434</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0261" xml:lang="en">ADV-2008-0261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4075" xml:lang="en">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4075</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39911" xml:lang="en">aix-ps-information-disclosure(39911)</vuln:reference>
    </vuln:references>
    <vuln:summary>The ps program in bos.rte.control in IBM AIX 5.2, 5.3, and 6.1 allows local users to obtain sensitive information via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0590">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:progress:ipswitch_ws_ftp_server:6.1.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:progress:ipswitch_ws_ftp_server:6.1.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0590</vuln:cve-id>
    <vuln:published-datetime>2008-02-05T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-08-13T10:40:02.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3609" xml:lang="en">3609</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487441/100/0/threaded" xml:lang="en">20080202 IpSwitch WS_FTPSERVER with SSH remote Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27573" xml:lang="en">27573</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0400/references" xml:lang="en">ADV-2008-0400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5044" xml:lang="en">5044</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Ipswitch WS_FTP Server with SSH 6.1.0.0 allows remote authenticated users to cause a denial of service (crash) and possibly execute arbitrary code via a long opendir command.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0591">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0591</vuln:cve-id>
    <vuln:published-datetime>2008-02-08T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:20.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10900" name="oval:org.mitre.oval:def:10900"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2007-06/0026.html" xml:lang="en">20070604 Assorted browser vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://browser.netscape.com/releasenotes/" xml:lang="en">http://browser.netscape.com/releasenotes/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lcamtuf.coredump.cx/ffclick2/" xml:lang="en">http://lcamtuf.coredump.cx/ffclick2/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00006.html" xml:lang="en">SUSE-SA:2008:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/2781" xml:lang="en">2781</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1" xml:lang="en">238492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/techcenter/psdb/6251b18e050302ebe7fe74294b55c818.html" xml:lang="en">http://support.novell.com/techcenter/psdb/6251b18e050302ebe7fe74294b55c818.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0051" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0093" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0093" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1484" xml:lang="en">DSA-1484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1485" xml:lang="en">DSA-1485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1489" xml:lang="en">DSA-1489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1506" xml:lang="en">DSA-1506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml" xml:lang="en">GLSA-200805-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:048" xml:lang="en">MDVSA-2008:048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:062" xml:lang="en">MDVSA-2008:062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-08.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-08.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0103.html" xml:lang="en">RHSA-2008:0103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0104.html" xml:lang="en">RHSA-2008:0104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0105.html" xml:lang="en">RHSA-2008:0105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/470446/100/0/threaded" xml:lang="en">20070604 Assorted browser vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487826/100/0/threaded" xml:lang="en">20080209 rPSA-2008-0051-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488002/100/0/threaded" xml:lang="en">20080212 FLEA-2008-0001-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488971/100/0/threaded" xml:lang="en">20080229 rPSA-2008-0093-1 thunderbird</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/24293" xml:lang="en">24293</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27683" xml:lang="en">27683</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019339" xml:lang="en">1019339</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-576-1" xml:lang="en">USN-576-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0453/references" xml:lang="en">ADV-2008-0453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0454/references" xml:lang="en">ADV-2008-0454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0627/references" xml:lang="en">ADV-2008-0627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1793/references" xml:lang="en">ADV-2008-1793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=376473" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=376473</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-1995" xml:lang="en">https://issues.rpath.com/browse/RPL-1995</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00274.html" xml:lang="en">FEDORA-2008-1435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00309.html" xml:lang="en">FEDORA-2008-1459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00381.html" xml:lang="en">FEDORA-2008-1535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00905.html" xml:lang="en">FEDORA-2008-2060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00946.html" xml:lang="en">FEDORA-2008-2118</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox before 2.0.0.12 and Thunderbird before 2.0.0.12 does not properly manage a delay timer used in confirmation dialogs, which might allow remote attackers to trick users into confirming an unsafe action, such as remote file execution, by using a timer to change the window focus, aka the "dialog refocus bug" or "ffclick2".</vuln:summary>
  </entry>
  <entry id="CVE-2008-0592">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0592</vuln:cve-id>
    <vuln:published-datetime>2008-02-08T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:30.490-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9972" name="oval:org.mitre.oval:def:9972"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://browser.netscape.com/releasenotes/" xml:lang="en">http://browser.netscape.com/releasenotes/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00006.html" xml:lang="en">SUSE-SA:2008:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1" xml:lang="en">238492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/techcenter/psdb/6251b18e050302ebe7fe74294b55c818.html" xml:lang="en">http://support.novell.com/techcenter/psdb/6251b18e050302ebe7fe74294b55c818.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0051" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1484" xml:lang="en">DSA-1484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1485" xml:lang="en">DSA-1485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1489" xml:lang="en">DSA-1489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1506" xml:lang="en">DSA-1506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml" xml:lang="en">GLSA-200805-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:048" xml:lang="en">MDVSA-2008:048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-09.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0103.html" xml:lang="en">RHSA-2008:0103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0104.html" xml:lang="en">RHSA-2008:0104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0105.html" xml:lang="en">RHSA-2008:0105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487826/100/0/threaded" xml:lang="en">20080209 rPSA-2008-0051-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488002/100/0/threaded" xml:lang="en">20080212 FLEA-2008-0001-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27683" xml:lang="en">27683</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019340" xml:lang="en">1019340</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-576-1" xml:lang="en">USN-576-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0453/references" xml:lang="en">ADV-2008-0453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0627/references" xml:lang="en">ADV-2008-0627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1793/references" xml:lang="en">ADV-2008-1793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=387258" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=387258</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00274.html" xml:lang="en">FEDORA-2008-1435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00309.html" xml:lang="en">FEDORA-2008-1459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00381.html" xml:lang="en">FEDORA-2008-1535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00905.html" xml:lang="en">FEDORA-2008-2060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00946.html" xml:lang="en">FEDORA-2008-2118</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8 allows user-assisted remote attackers to cause a denial of service via a plain .txt file with a "Content-Disposition: attachment" and an invalid "Content-Type: plain/text," which prevents Firefox from rendering future plain text files within the browser.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0593">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::dev"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.99"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::dev</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.99</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0593</vuln:cve-id>
    <vuln:published-datetime>2008-02-08T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:36.287-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10075" name="oval:org.mitre.oval:def:10075"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://browser.netscape.com/releasenotes/" xml:lang="en">http://browser.netscape.com/releasenotes/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00006.html" xml:lang="en">SUSE-SA:2008:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1" xml:lang="en">238492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/techcenter/psdb/6251b18e050302ebe7fe74294b55c818.html" xml:lang="en">http://support.novell.com/techcenter/psdb/6251b18e050302ebe7fe74294b55c818.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0051" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1484" xml:lang="en">DSA-1484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1485" xml:lang="en">DSA-1485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1489" xml:lang="en">DSA-1489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1506" xml:lang="en">DSA-1506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml" xml:lang="en">GLSA-200805-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:048" xml:lang="en">MDVSA-2008:048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-10.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-10.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0103.html" xml:lang="en">RHSA-2008:0103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0104.html" xml:lang="en">RHSA-2008:0104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0105.html" xml:lang="en">RHSA-2008:0105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487826/100/0/threaded" xml:lang="en">20080209 rPSA-2008-0051-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27683" xml:lang="en">27683</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019341" xml:lang="en">1019341</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-576-1" xml:lang="en">USN-576-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0453/references" xml:lang="en">ADV-2008-0453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0627/references" xml:lang="en">ADV-2008-0627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1793/references" xml:lang="en">ADV-2008-1793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=397427" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=397427</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00274.html" xml:lang="en">FEDORA-2008-1435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00309.html" xml:lang="en">FEDORA-2008-1459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00381.html" xml:lang="en">FEDORA-2008-1535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00905.html" xml:lang="en">FEDORA-2008-2060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00946.html" xml:lang="en">FEDORA-2008-2118</vuln:reference>
    </vuln:references>
    <vuln:summary>Gecko-based browsers, including Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8, modify the .href property of stylesheet DOM nodes to the final URI of a 302 redirect, which might allow remote attackers to bypass the Same Origin Policy and read sensitive information from the original URL, such as with Single-Signon systems.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0594">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0594</vuln:cve-id>
    <vuln:published-datetime>2008-02-08T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:48.553-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://browser.netscape.com/releasenotes/" xml:lang="en">http://browser.netscape.com/releasenotes/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00006.html" xml:lang="en">SUSE-SA:2008:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1" xml:lang="en">238492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/techcenter/psdb/6251b18e050302ebe7fe74294b55c818.html" xml:lang="en">http://support.novell.com/techcenter/psdb/6251b18e050302ebe7fe74294b55c818.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0051" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1484" xml:lang="en">DSA-1484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1485" xml:lang="en">DSA-1485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1489" xml:lang="en">DSA-1489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1506" xml:lang="en">DSA-1506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml" xml:lang="en">GLSA-200805-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:048" xml:lang="en">MDVSA-2008:048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-11.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-11.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487826/100/0/threaded" xml:lang="en">20080209 rPSA-2008-0051-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488002/100/0/threaded" xml:lang="en">20080212 FLEA-2008-0001-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27683" xml:lang="en">27683</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019342" xml:lang="en">1019342</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-576-1" xml:lang="en">USN-576-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0453/references" xml:lang="en">ADV-2008-0453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0627/references" xml:lang="en">ADV-2008-0627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1793/references" xml:lang="en">ADV-2008-1793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=408164" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=408164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00274.html" xml:lang="en">FEDORA-2008-1435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00381.html" xml:lang="en">FEDORA-2008-1535</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox before 2.0.0.12 does not always display a web forgery warning dialog if the entire contents of a web page are in a DIV tag that uses absolute positioning, which makes it easier for remote attackers to conduct phishing attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0595">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:d-bus:inter-process_communication_system:0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:d-bus:inter-process_communication_system:0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:d-bus:inter-process_communication_system:0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:d-bus:inter-process_communication_system:0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:d-bus:inter-process_communication_system:0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:d-bus:inter-process_communication_system:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:d-bus:inter-process_communication_system:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:d-bus:inter-process_communication_system:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:d-bus:inter-process_communication_system:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:2007"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:2007.0_x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:2007.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:2007.1::x86-64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:2008.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:2008.0::x86-64"/>
        <cpe-lang:fact-ref name="cpe:/o:red_hat:enterprise_linux:5::server"/>
        <cpe-lang:fact-ref name="cpe:/o:red_hat:enterprise_linux_desktop:5::client"/>
        <cpe-lang:fact-ref name="cpe:/o:red_hat:enterprise_linux_desktop_workstation:5::client"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora:7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:d-bus:inter-process_communication_system:0.13</vuln:product>
      <vuln:product>cpe:/o:d-bus:inter-process_communication_system:0.20</vuln:product>
      <vuln:product>cpe:/o:d-bus:inter-process_communication_system:0.21</vuln:product>
      <vuln:product>cpe:/o:d-bus:inter-process_communication_system:0.22</vuln:product>
      <vuln:product>cpe:/o:d-bus:inter-process_communication_system:0.23</vuln:product>
      <vuln:product>cpe:/o:d-bus:inter-process_communication_system:1.0</vuln:product>
      <vuln:product>cpe:/o:d-bus:inter-process_communication_system:1.0.1</vuln:product>
      <vuln:product>cpe:/o:d-bus:inter-process_communication_system:1.0.2</vuln:product>
      <vuln:product>cpe:/o:d-bus:inter-process_communication_system:1.1.4</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:2007</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:2007.0_x86_64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:2007.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:2007.1::x86-64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:2008.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:2008.0::x86-64</vuln:product>
      <vuln:product>cpe:/o:red_hat:enterprise_linux:5::server</vuln:product>
      <vuln:product>cpe:/o:red_hat:enterprise_linux_desktop:5::client</vuln:product>
      <vuln:product>cpe:/o:red_hat:enterprise_linux_desktop_workstation:5::client</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora:7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0595</vuln:cve-id>
    <vuln:published-datetime>2008-02-29T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:52.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9353" name="oval:org.mitre.oval:def:9353"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.freedesktop.org/archives/dbus/2008-February/009401.html" xml:lang="en">[dbus] 20080227 [ANNOUNCE] CVE-2008-0595 D-Bus Security Releases - D-Bus 1.0.3 and D-Bus 1.1.20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00004.html" xml:lang="en">SUSE-SR:2008:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2012-10/msg00094.html" xml:lang="en">openSUSE-SU-2012:1418</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019512" xml:lang="en">1019512</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0099" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0099</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0099" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0099</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1599" xml:lang="en">DSA-1599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.j5live.com/2008/02/27/announce-d-bus-1120-conisten-water-released/" xml:lang="en">http://www.j5live.com/2008/02/27/announce-d-bus-1120-conisten-water-released/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:054" xml:lang="en">MDVSA-2008:054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0159.html" xml:lang="en">RHSA-2008:0159</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489280/100/0/threaded" xml:lang="en">20080307 rPSA-2008-0099-1 dbus dbus-glib dbus-qt dbus-x11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28023" xml:lang="en">28023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-653-1" xml:lang="en">USN-653-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0694" xml:lang="en">ADV-2008-0694</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2282" xml:lang="en">https://issues.rpath.com/browse/RPL-2282</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00893.html" xml:lang="en">FEDORA-2008-2043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00911.html" xml:lang="en">FEDORA-2008-2070</vuln:reference>
    </vuln:references>
    <vuln:summary>dbus-daemon in D-Bus before 1.0.3, and 1.1.x before 1.1.20, recognizes send_interface attributes in allow directives in the security policy only for fully qualified method calls, which allows local users to bypass intended access restrictions via a method call with a NULL interface.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0596">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:redhat:desktop:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:desktop:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:as_3"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:as_4"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:es_3"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:es_4"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:ws_3"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:ws_4"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.17"/>
          <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.22"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.17</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.22</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0596</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:55.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10857" name="oval:org.mitre.oval:def:10857"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00000.html" xml:lang="en">SUSE-SA:2008:012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2008-084.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2008-084.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2008-098.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2008-098.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0091" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0091" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:050" xml:lang="en">MDVSA-2008:050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0153.html" xml:lang="en">RHSA-2008:0153</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0161.html" xml:lang="en">RHSA-2008:0161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488966/100/0/threaded" xml:lang="en">20080229 rPSA-2008-0091-1 cups</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27988" xml:lang="en">27988</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019497" xml:lang="en">1019497</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40842" xml:lang="en">cups-ippbrowse-memoryleak-dos(40842)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2283" xml:lang="en">https://issues.rpath.com/browse/RPL-2283</vuln:reference>
    </vuln:references>
    <vuln:summary>Memory leak in CUPS before 1.1.22, and possibly other versions, allows remote attackers to cause a denial of service (memory consumption and daemon crash) via a large number of requests to add and remove shared printers.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0597">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:redhat:desktop:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:desktop:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:as_3"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:as_4"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:es_3"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:es_4"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:ws_3"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:ws_4"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.17"/>
          <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.22"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.17</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.22</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0597</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:57.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9492" name="oval:org.mitre.oval:def:9492"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00000.html" xml:lang="en">SUSE-SA:2008:012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2008-084.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2008-084.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2008-098.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2008-098.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0091" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0091" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:050" xml:lang="en">MDVSA-2008:050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0153.html" xml:lang="en">RHSA-2008:0153</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0161.html" xml:lang="en">RHSA-2008:0161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488966/100/0/threaded" xml:lang="en">20080229 rPSA-2008-0091-1 cups</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27988" xml:lang="en">27988</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019497" xml:lang="en">1019497</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40845" xml:lang="en">cups-ippbrowse-useafterfree-dos(40845)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2283" xml:lang="en">https://issues.rpath.com/browse/RPL-2283</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in CUPS before 1.1.22, and possibly other versions, allows remote attackers to cause a denial of service (crash) via crafted IPP packets.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0598">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0598</vuln:cve-id>
    <vuln:published-datetime>2008-06-30T18:41:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:21.987-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10721" name="oval:org.mitre.oval:def:10721"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6201" name="oval:org.mitre.oval:def:6201"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-10/msg00000.html" xml:lang="en">SUSE-SA:2008:047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-10/msg00001.html" xml:lang="en">SUSE-SA:2008:048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-10/msg00003.html" xml:lang="en">SUSE-SA:2008:049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2008-0508.html" xml:lang="en">RHSA-2008:0508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1630" xml:lang="en">DSA-1630</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:220" xml:lang="en">MDVSA-2008:220</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0519.html" xml:lang="en">RHSA-2008:0519</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0973.html" xml:lang="en">RHSA-2008:0973</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2009-0009.html" xml:lang="en">RHSA-2009:0009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29942" xml:lang="en">29942</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020367" xml:lang="en">1020367</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-625-1" xml:lang="en">USN-625-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=433938" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=433938</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/43554" xml:lang="en">linux-kernel-emulation-disclosure(43554)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the 32-bit and 64-bit emulation in the Linux kernel 2.6.9, 2.6.18, and probably other versions allows local users to read uninitialized memory via unknown vectors involving a crafted binary.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0599">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:5.0.0:beta1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.6</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0599</vuln:cve-id>
    <vuln:published-datetime>2008-05-05T13:20:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:01:59.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5510" name="oval:org.mitre.oval:def:5510"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.php.net/viewvc.cgi/php-src/sapi/cgi/cgi_main.c?r1=1.267.2.15.2.50.2.12&amp;r2=1.267.2.15.2.50.2.13&amp;diff_format=u" xml:lang="en">http://cvs.php.net/viewvc.cgi/php-src/sapi/cgi/cgi_main.c?r1=1.267.2.15.2.50.2.12&amp;r2=1.267.2.15.2.50.2.13&amp;diff_format=u</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01476437" xml:lang="en">HPSBUX02342</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce//2008/Jul/msg00003.html" xml:lang="en">APPLE-SA-2008-07-31</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=124654546101607&amp;w=2" xml:lang="en">SSRT090085</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=125631037611762&amp;w=2" xml:lang="en">HPSBUX02465</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200811-05.xml" xml:lang="en">GLSA-200811-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0176" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/147027" xml:lang="en">VU#147027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:127" xml:lang="en">MDVSA-2008:127</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:128" xml:lang="en">MDVSA-2008:128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2008/05/02/2" xml:lang="en">[oss-security] 20080502 CVE Request (PHP)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/ChangeLog-5.php" xml:lang="en">http://www.php.net/ChangeLog-5.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0505.html" xml:lang="en">RHSA-2008:0505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/492535/100/0/threaded" xml:lang="en">20080523 rPSA-2008-0176-1 php php-cgi php-imap php-mcrypt php-mysql php-mysqli php-pgsql php-soap php-xsl php5 php5-cgi php5-imap php5-mcrypt php5-mysql php5-mysqli php5-pear php5-pgsql php5-soap php5-xsl</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29009" xml:lang="en">29009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019958" xml:lang="en">1019958</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2008&amp;m=slackware-security.488951" xml:lang="en">SSA:2008-128-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-628-1" xml:lang="en">USN-628-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1412" xml:lang="en">ADV-2008-1412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1810/references" xml:lang="en">ADV-2008-1810</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2268" xml:lang="en">ADV-2008-2268</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42137" xml:lang="en">php-vector-unspecified(42137)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2503" xml:lang="en">https://issues.rpath.com/browse/RPL-2503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-June/msg00773.html" xml:lang="en">FEDORA-2008-3864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-June/msg00779.html" xml:lang="en">FEDORA-2008-3606</vuln:reference>
    </vuln:references>
    <vuln:summary>The init_request_info function in sapi/cgi/cgi_main.c in PHP before 5.2.6 does not properly consider operator precedence when calculating the length of PATH_TRANSLATED, which might allow remote attackers to execute arbitrary code via a crafted URI.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0600">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0600</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:10.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11358" name="oval:org.mitre.oval:def:11358"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00005.html" xml:lang="en">SUSE-SA:2008:007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00002.html" xml:lang="en">SUSE-SA:2008:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-06/msg00006.html" xml:lang="en">SUSE-SA:2008:030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-kernel&amp;m=120263652322197&amp;w=2" xml:lang="en">[linux-kernel] 20080210 Re: [PATCH] kernel 2.6.24.1 still vulnerable to the vmsplice local root exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-kernel&amp;m=120264520431307&amp;w=2" xml:lang="en">[linux-kernel] 20080210 Re: [PATCH] kernel 2.6.24.1 still vulnerable to the vmsplice local root exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-kernel&amp;m=120264773202422&amp;w=2" xml:lang="en">[linux-kernel] 20080210 Re: [PATCH] kernel 2.6.24.1 still vulnerable to the vmsplice local root exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-kernel&amp;m=120266328220808&amp;w=2" xml:lang="en">[linux-kernel] 20080210 Re: [PATCH] kernel 2.6.24.1 still vulnerable to the vmsplice local root exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-kernel&amp;m=120266353621139&amp;w=2" xml:lang="en">[linux-kernel] 20080210 Re: [PATCH] kernel 2.6.24.1 still vulnerable to the vmsplice local root exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019393" xml:lang="en">1019393</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0052" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0052" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1494" xml:lang="en">DSA-1494</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:043" xml:lang="en">MDVSA-2008:043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:044" xml:lang="en">MDVSA-2008:044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0129.html" xml:lang="en">RHSA-2008:0129</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488009/100/0/threaded" xml:lang="en">20080212 rPSA-2008-0052-1 kernel</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27704" xml:lang="en">27704</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27801" xml:lang="en">27801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-577-1" xml:lang="en">USN-577-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0487/references" xml:lang="en">ADV-2008-0487</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=432229" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=432229</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=432517" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=432517</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2237" xml:lang="en">https://issues.rpath.com/browse/RPL-2237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5092" xml:lang="en">5092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00254.html" xml:lang="en">FEDORA-2008-1422</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00255.html" xml:lang="en">FEDORA-2008-1423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00270.html" xml:lang="en">FEDORA-2008-1433</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00485.html" xml:lang="en">FEDORA-2008-1629</vuln:reference>
    </vuln:references>
    <vuln:summary>The vmsplice_to_pipe function in Linux kernel 2.6.17 through 2.6.24.1 does not validate a certain userspace pointer before dereference, which allows local users to gain root privileges via crafted arguments in a vmsplice system call, a different vulnerability than CVE-2008-0009 and CVE-2008-0010.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0601">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:all_club_cms:all_club_cms:0.0.1f"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:all_club_cms:all_club_cms:0.0.1f</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0601</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:22.253-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27624" xml:lang="en">27624</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5064" xml:lang="en">5064</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in All Club CMS (ACCMS) 0.0.1f and earlier allows remote attackers to execute arbitrary SQL commands via the name parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0602">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:all_club_cms:all_club_cms:0.0.1f"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:all_club_cms:all_club_cms:0.0.1f</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0602</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:22.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5061" xml:lang="en">5061</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in index.php in All Club CMS (ACCMS) 0.0.1f and earlier allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the class_name parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0603">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:amazoop:awesom:0.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_awesom:0.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_awesom:0.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:amazoop:awesom:0.3.2</vuln:product>
      <vuln:product>cpe:/a:joomla:com_awesom:0.3.2</vuln:product>
      <vuln:product>cpe:/a:mambo:com_awesom:0.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0603</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:22.363-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27607" xml:lang="en">27607</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5058" xml:lang="en">5058</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the amazOOP Awesom! (com_awesom) 0.3.2component for Mambo and Joomla! allows remote attackers to execute arbitrary SQL commands via the listid parameter in a viewlist task.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0604">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xlight_ftp_server:xlight_ftp_server:2.82"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xlight_ftp_server:xlight_ftp_server:2.82</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0604</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:31.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-06T09:15:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27602" xml:lang="en">27602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xlightftpd.com/whatsnew.htm" xml:lang="en">http://www.xlightftpd.com/whatsnew.htm</vuln:reference>
    </vuln:references>
    <vuln:summary>The LDAP authentication feature in XLight FTP Server before 2.83, when used with some unspecified LDAP servers, does not check for blank passwords, which allows remote attackers to bypass intended access restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0605">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:astrosoft:astrosoft_helpdesk:1.95.227"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:astrosoft:astrosoft_helpdesk:1.95.227</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0605</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:10.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3612" xml:lang="en">3612</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487487/100/0/threaded" xml:lang="en">20080204 [DSECRG-08-011] Astrosoft HelpDesk Multiple XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488107/100/0/threaded" xml:lang="en">20080214 [DSECRG-08-011 | FIX INFORMATION] Astrosoft HelpDesk Multiple XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27610" xml:lang="en">27610</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in AstroSoft HelpDesk before 1.95.228 allow remote attackers to inject arbitrary web script or HTML via the (1) txtSearch parameter to operator/article/article_search_results.asp and the (2) Attach_Id parameter to operator/article/article_attachment.asp.  NOTE: for vector 2, the XSS occurs in a forced SQL error message.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0606">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_shambo2"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_shambo2"/>
        <cpe-lang:fact-ref name="cpe:/a:phil_taylor:shambo2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_shambo2</vuln:product>
      <vuln:product>cpe:/a:mambo:com_shambo2</vuln:product>
      <vuln:product>cpe:/a:phil_taylor:shambo2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0606</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:22.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27609" xml:lang="en">27609</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40238" xml:lang="en">shambo2-index-sql-injection(40238)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5059" xml:lang="en">5059</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Shambo2 (com_shambo2) component for Mambo and Joomla! allows remote attackers to execute arbitrary SQL commands via the Itemid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0607">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_sobi2"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_sobi2"/>
        <cpe-lang:fact-ref name="cpe:/a:sigsiu.net:sobi2:2.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_sobi2</vuln:product>
      <vuln:product>cpe:/a:mambo:com_sobi2</vuln:product>
      <vuln:product>cpe:/a:sigsiu.net:sobi2:2.5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0607</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:22.487-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27617" xml:lang="en">27617</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5038" xml:lang="en">5038</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Sigsiu Online Business Index 2 (SOBI2, com_sobi2) 2.5.3 component for Joomla! and Mambo allows remote attackers to execute arbitrary SQL commands via the catid parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0608">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:ws_ftp:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:ws_ftp:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0608</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:11.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/ftplogsrvz-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/ftplogsrvz-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487506/100/0/threaded" xml:lang="en">20080204 Socket termination in FTP Log Server 7.9.14.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27612" xml:lang="en">27612</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0408" xml:lang="en">ADV-2008-0408</vuln:reference>
    </vuln:references>
    <vuln:summary>The Logging Server (ftplogsrv.exe) 7.9.14.0 and earlier in IPSwitch WS_FTP 6.1 allows remote attackers to cause a denial of service (loss of responsiveness) via a large number of large packets to port 5151/udp, which causes the listening socket to terminate and prevents log commands from being recorded, a different vulnerability than CVE-2007-3823.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0609">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:divideconcept:vhd_web_pack:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:divideconcept:vhd_web_pack:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0609</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:11.430-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3613" xml:lang="en">3613</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487485/100/0/threaded" xml:lang="en">20080204 [DSECRG-08-010] VHD Web Pack 2.0 Local File Include</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27621" xml:lang="en">27621</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5060" xml:lang="en">5060</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in index.php in DivideConcept VHD Web Pack 2.0 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0610">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ultravnc:ultravnc:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ultravnc:ultravnc:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ultravnc:ultravnc:1.0.4_rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:ultravnc:ultravnc:1.0.4_rc7"/>
        <cpe-lang:fact-ref name="cpe:/a:ultravnc:ultravnc:1.0.4_rc8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ultravnc:ultravnc:1.0.2</vuln:product>
      <vuln:product>cpe:/a:ultravnc:ultravnc:1.0.4</vuln:product>
      <vuln:product>cpe:/a:ultravnc:ultravnc:1.0.4_rc6</vuln:product>
      <vuln:product>cpe:/a:ultravnc:ultravnc:1.0.4_rc7</vuln:product>
      <vuln:product>cpe:/a:ultravnc:ultravnc:1.0.4_rc8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0610</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-08-13T22:37:00.877-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://forum.ultravnc.info/viewtopic.php?t=11850" xml:lang="en">http://forum.ultravnc.info/viewtopic.php?t=11850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=571174&amp;group_id=63887" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=571174&amp;group_id=63887</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ultravnc.svn.sourceforge.net/viewvc/ultravnc/UltraVNC%20Project%20Root/UltraVNC/vncviewer/ClientConnection.cpp?sortby=date&amp;r1=169&amp;r2=168&amp;pathrev=169" xml:lang="en">http://ultravnc.svn.sourceforge.net/viewvc/ultravnc/UltraVNC%20Project%20Root/UltraVNC/vncviewer/ClientConnection.cpp?sortby=date&amp;r1=169&amp;r2=168&amp;pathrev=169</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/18666" xml:lang="en">18666</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/721460" xml:lang="en">VU#721460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27561" xml:lang="en">27561</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019293" xml:lang="en">1019293</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0392" xml:lang="en">ADV-2008-0392</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the ClientConnection::NegotiateProtocolVersion function in vncviewer/ClientConnection.cpp in vncviewer for UltraVNC 1.0.2 and 1.0.4 before 01252008, when in LISTENING mode or when using the DSM plugin, allows remote attackers to execute arbitrary code or cause a denial of service (crash) via a modified size value.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0611">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rmsoft:gallery_system:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xoops:xoops"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rmsoft:gallery_system:2.0</vuln:product>
      <vuln:product>cpe:/a:xoops:xoops</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0611</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:22.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27623" xml:lang="en">27623</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5062" xml:lang="en">5062</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in rmgs/images.php in the RMSOFT Gallery System 2.0 module for XOOPS allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0612">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xoops:xoops:2.0.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xoops:xoops:2.0.18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0612</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:11.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3614" xml:lang="en">3614</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487484/100/0/threaded" xml:lang="en">20080204 [DSECRG-08-009] xoops 2.0.18 Local File Include</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27622" xml:lang="en">27622</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://xoops.svn.sourceforge.net/viewvc/xoops/XoopsCore/branches/2.0.x/2.0.18.1/docs/changelog.txt?r1=1283&amp;r2=1282&amp;pathrev=1283" xml:lang="en">http://xoops.svn.sourceforge.net/viewvc/xoops/XoopsCore/branches/2.0.x/2.0.18.1/docs/changelog.txt?r1=1283&amp;r2=1282&amp;pathrev=1283</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://xoops.svn.sourceforge.net/viewvc/xoops?view=rev&amp;revision=1283" xml:lang="en">http://xoops.svn.sourceforge.net/viewvc/xoops?view=rev&amp;revision=1283</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5057" xml:lang="en">5057</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in htdocs/install/index.php in XOOPS 2.0.18 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the lang parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0613">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xoops:xoops:2.0.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xoops:xoops:2.0.18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0613</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:12.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3614" xml:lang="en">3614</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/tracker/index.php?func=detail&amp;atid=430840&amp;aid=1881236&amp;group_id=41586" xml:lang="en">http://sourceforge.net/tracker/index.php?func=detail&amp;atid=430840&amp;aid=1881236&amp;group_id=41586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487484/100/0/threaded" xml:lang="en">20080204 [DSECRG-08-009] xoops 2.0.18 Local File Include</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://xoops.svn.sourceforge.net/viewvc/xoops?view=rev&amp;revision=1282" xml:lang="en">http://xoops.svn.sourceforge.net/viewvc/xoops?view=rev&amp;revision=1282</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5057" xml:lang="en">5057</vuln:reference>
    </vuln:references>
    <vuln:summary>Open redirect vulnerability in htdocs/user.php in XOOPS 2.0.18 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the xoops_redirect parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0614">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:photokorn:gallery:1.543"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:photokorn:gallery:1.543</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0614</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:22.753-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27627" xml:lang="en">27627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5065" xml:lang="en">5065</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in Photokorn Gallery 1.543 allows remote attackers to execute arbitrary SQL commands via the pic parameter in a showpic action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0615">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dmsguestbook:dmsguestbook:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:dmsguestbook:dmsguestbook:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dmsguestbook:dmsguestbook:1.7</vuln:product>
      <vuln:product>cpe:/a:dmsguestbook:dmsguestbook:1.8</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0615</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:12.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3615" xml:lang="en">3615</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487437/100/0/threaded" xml:lang="en">20080202 Wordpress Plugin dmsguestbook 1.7.0 Multiple Remote Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27575" xml:lang="en">27575</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5035" xml:lang="en">5035</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in wp-admin/admin.php in the DMSGuestbook 1.8.0 and 1.7.0 plugin for WordPress allows remote authenticated users to read arbitrary files via a .. (dot dot) in the (1) folder and (2) file parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0616">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dmsguestbook:dmsguestbook:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dmsguestbook:dmsguestbook:1.7</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0616</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:13.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3615" xml:lang="en">3615</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487437/100/0/threaded" xml:lang="en">20080202 Wordpress Plugin dmsguestbook 1.7.0 Multiple Remote Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40196" xml:lang="en">dmsguestbook-unspecified-sql-injection(40196)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5035" xml:lang="en">5035</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the administration panel in the DMSGuestbook 1.7.0 plugin for WordPress allows remote authenticated administrators to execute arbitrary SQL commands via unspecified vectors.  NOTE: it is not clear whether this issue crosses privilege boundaries.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0617">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:daniel_m._schurter:dmsguestbook:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:daniel_m._schurter:dmsguestbook:1.7.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0617</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:13.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3615" xml:lang="en">3615</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487437/100/0/threaded" xml:lang="en">20080202 Wordpress Plugin dmsguestbook 1.7.0 Multiple Remote Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27575" xml:lang="en">27575</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5035" xml:lang="en">5035</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the DMSGuestbook 1.7.0 plugin for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) file parameter to wp-admin/admin.php, or the (2) messagefield parameter in the guestbook page, and the (3) title parameter in the messagearea.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0618">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:daniel_m._schurter:dmsguestbook:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:daniel_m._schurter:dmsguestbook:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:daniel_m._schurter:dmsguestbook:1.7.0</vuln:product>
      <vuln:product>cpe:/a:daniel_m._schurter:dmsguestbook:1.8.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0618</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:33.430-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-06T10:13:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the DMSGuestbook 1.8.0 and 1.7.0 plugin for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) gbname, (2) gbemail, (3) gburl, and (4) gbmsg parameters to unspecified programs.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0619">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nero:mediaplayer:1.4.0.35"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nero:mediaplayer:1.4.0.35</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0619</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:14.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3616" xml:lang="en">3616</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487578/100/0/threaded" xml:lang="en">20080205 NERO Media Player &lt;= 1.4.0.35b Remote Buffer Overflow( .M3U)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27615" xml:lang="en">27615</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0405" xml:lang="en">ADV-2008-0405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5063" xml:lang="en">5063</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in NeroMediaPlayer.exe in Nero Media Player 1.4.0.35 and earlier allows remote attackers to execute arbitrary code or cause a denial of service (persistent crash) via a long URI in a .M3U file.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0620">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sap:sapgui:7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:sap:saplpd:6.28"/>
        <cpe-lang:fact-ref name="cpe:/a:sap:sapsprint"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sap:sapgui:7.10</vuln:product>
      <vuln:product>cpe:/a:sap:saplpd:6.28</vuln:product>
      <vuln:product>cpe:/a:sap:sapsprint</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0620</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:14.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3619" xml:lang="en">3619</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487508/100/0/threaded" xml:lang="en">20080204 Multiple vulnerabilities in SAPlpd 6.28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487575/100/0/threaded" xml:lang="en">20080205 Re: Multiple vulnerabilities in SAPlpd 6.28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27613" xml:lang="en">27613</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019300" xml:lang="en">1019300</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0409" xml:lang="en">ADV-2008-0409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0438" xml:lang="en">ADV-2008-0438</vuln:reference>
    </vuln:references>
    <vuln:summary>SAPLPD 6.28 and earlier included in SAP GUI 7.10 and SAPSprint before 1018 allows remote attackers to cause a denial of service (crash) via a 0x53 LPD command, which causes the server to terminate.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0621">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sap:sapgui:7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:sap:saplpd:6.28"/>
        <cpe-lang:fact-ref name="cpe:/a:sap:sapsprint"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sap:sapgui:7.10</vuln:product>
      <vuln:product>cpe:/a:sap:saplpd:6.28</vuln:product>
      <vuln:product>cpe:/a:sap:sapsprint</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0621</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:15.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3619" xml:lang="en">3619</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487508/100/0/threaded" xml:lang="en">20080204 Multiple vulnerabilities in SAPlpd 6.28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487575/100/0/threaded" xml:lang="en">20080205 Re: Multiple vulnerabilities in SAPlpd 6.28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27613" xml:lang="en">27613</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019300" xml:lang="en">1019300</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0409" xml:lang="en">ADV-2008-0409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0438" xml:lang="en">ADV-2008-0438</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5079" xml:lang="en">5079</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in SAPLPD 6.28 and earlier included in SAP GUI 7.10 and SAPSprint before 1018 allows remote attackers to execute arbitrary code via long arguments to the (1) 0x01, (2) 0x02, (3) 0x03, (4) 0x04, and (5) 0x05 LPD commands.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0622">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:raidenhttpd:raidenhttpd:2.0.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:raidenhttpd:raidenhttpd:2.0.19</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0622</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:00.643-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/jp/JVN%2391868305/index.html" xml:lang="en">JVN#91868305</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.raidenhttpd.com/jp/security.html" xml:lang="en">http://www.raidenhttpd.com/jp/security.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27628" xml:lang="en">27628</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0411" xml:lang="en">ADV-2008-0411</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in RaidenHTTPD 2.0.19 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors related to the ulang parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0623">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yahoo:music_jukebox:2.2.2.056"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yahoo:music_jukebox:2.2.2.056</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0623</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:23.143-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/101676" xml:lang="en">VU#101676</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27590" xml:lang="en">27590</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019301" xml:lang="en">1019301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0396/references" xml:lang="en">ADV-2008-0396</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5043" xml:lang="en">5043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5046" xml:lang="en">5046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5048" xml:lang="en">5048</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the YMP Datagrid ActiveX control (datagrid.dll) in Yahoo! Music Jukebox 2.2.2.056 allows remote attackers to execute arbitrary code via a long argument to the AddImage method.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0624">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yahoo:music_jukebox:2.2.2.56"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yahoo:music_jukebox:2.2.2.56</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0624</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:23.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/101676" xml:lang="en">VU#101676</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27579" xml:lang="en">27579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0396/references" xml:lang="en">ADV-2008-0396</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5051" xml:lang="en">5051</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the YMP Datagrid ActiveX control (datagrid.dll) in Yahoo! JukeBox 2.2.2.56 allows remote attackers to execute arbitrary code via a long argument to the AddButton method, a different vulnerability than CVE-2008-0623.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0625">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yahoo:music_jukebox:2.2.2.56"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yahoo:music_jukebox:2.2.2.56</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0625</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:23.270-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/340860" xml:lang="en">VU#340860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27578" xml:lang="en">27578</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019298" xml:lang="en">1019298</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0396/references" xml:lang="en">ADV-2008-0396</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5052" xml:lang="en">5052</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the MediaGrid ActiveX control (mediagrid.dll) in Yahoo! Music Jukebox 2.2.2.56 allows remote attackers to execute arbitrary code via a long argument to the AddBitmap method.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0626">
    <vuln:cve-id>CVE-2008-0626</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-02-07T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2007-6303.  Reason: This candidate is a duplicate of CVE-2007-6303.  Notes: All CVE users should reference CVE-2007-6303 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0627">
    <vuln:cve-id>CVE-2008-0627</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-02-07T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2007-6304.  Reason: This candidate is a duplicate of CVE-2007-6304.  Notes: All CVE users should reference CVE-2007-6304 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0628">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0628</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:16.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9847" name="oval:org.mitre.oval:def:9847"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/277" xml:lang="en">BEA08-201.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://scary.beasts.org/security/CESA-2007-002.html" xml:lang="en">http://scary.beasts.org/security/CESA-2007-002.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-28.xml" xml:lang="en">GLSA-200804-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3621" xml:lang="en">3621</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-231246-1" xml:lang="en">231246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200804-20.xml" xml:lang="en">GLSA-200804-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200806-11.xml" xml:lang="en">GLSA-200806-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0245.html" xml:lang="en">RHSA-2008:0245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487434/100/0/threaded" xml:lang="en">20080202 Sun JRE / JDK bug introduces XXE possibilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27553" xml:lang="en">27553</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019292" xml:lang="en">1019292</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0371" xml:lang="en">ADV-2008-0371</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1252" xml:lang="en">ADV-2008-1252</vuln:reference>
    </vuln:references>
    <vuln:summary>The XML parsing code in Sun Java Runtime Environment JDK and JRE 6 Update 3 and earlier processes external entity references even when the "external general entities" property is false, which allows remote attackers to conduct XML external entity (XXE) attacks and cause a denial of service or access restricted resources.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0629">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:1.02rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mplayer:mplayer:1.02rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0629</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:35.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-07T08:51:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-16.xml" xml:lang="en">GLSA-200803-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1496" xml:lang="en">DSA-1496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:045" xml:lang="en">MDVSA-2008:045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mplayerhq.hu/design7/news.html" xml:lang="en">http://www.mplayerhq.hu/design7/news.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27765" xml:lang="en">27765</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in stream_cddb.c in MPlayer 1.0rc2 and SVN before r25824 allows remote user-assisted attackers to execute arbitrary code via a CDDB database entry containing a long album title.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0630">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:1.02rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mplayer:mplayer:1.02rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0630</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:35.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-07T08:53:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-16.xml" xml:lang="en">GLSA-200803-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1496" xml:lang="en">DSA-1496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:045" xml:lang="en">MDVSA-2008:045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mplayerhq.hu/design7/news.html" xml:lang="en">http://www.mplayerhq.hu/design7/news.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27766" xml:lang="en">27766</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in url.c in MPlayer 1.0rc2 and SVN before r25823 allows remote attackers to execute arbitrary code via a crafted URL that prevents the IPv6 parsing code from setting a pointer to NULL, which causes the buffer to be reused by the unescape code.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0631">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:afterlogic:mailbee_objects:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:afterlogic:mailbee_objects:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0631</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:23.393-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27481" xml:lang="en">27481</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40011" xml:lang="en">mailbee-mailbee-file-overwrite(40011)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4999" xml:lang="en">4999</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple ActiveX controls in MailBee.dll in MailBee Objects 5.5 allow remote attackers to (1) overwrite arbitrary files via the SaveToDisk method, or (2) modify files via the AddStringToFile method.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0632">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lightblog:lightblog:9.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lightblog:lightblog:9.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0632</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:17.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://omni.netsons.org/blog/?p=11" xml:lang="en">http://omni.netsons.org/blog/?p=11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3617" xml:lang="en">3617</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487398/100/0/threaded" xml:lang="en">20080201 LightBlog Remote File Upload Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27562" xml:lang="en">27562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5033" xml:lang="en">5033</vuln:reference>
    </vuln:references>
    <vuln:summary>Unrestricted file upload vulnerability in cp_upload_image.php in LightBlog 9.5 allows remote attackers to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file in the blog's root directory.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0633">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:anon_proxy_server:anon_proxy_server:0.102"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:anon_proxy_server:anon_proxy_server:0.102</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0633</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:18.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3618" xml:lang="en">3618</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487446/100/0/threaded" xml:lang="en">20080203 Anon Proxy Server &lt;= 0.102 remote buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27593" xml:lang="en">27593</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://sourceforge.net/project/shownotes.php?group_id=138780&amp;release_id=571924" xml:lang="en">https://sourceforge.net/project/shownotes.php?group_id=138780&amp;release_id=571924</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Anon Proxy Server 0.102 and earlier, when user authentication is enabled, allows remote attackers to cause a denial of service (exception) via a user name with a large number of quotes, which triggers the overflow during escaping.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0634">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sejoong_namo:activesquare:6"/>
        <cpe-lang:fact-ref name="cpe:/a:sejoong_namo:namoinstall.1_activex_control:3.0.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sejoong_namo:activesquare:6</vuln:product>
      <vuln:product>cpe:/a:sejoong_namo:namoinstall.1_activex_control:3.0.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0634</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:23.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40199" xml:lang="en">namo-activesquare-bo(40199)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5045" xml:lang="en">5045</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the NamoInstaller.NamoInstall.1 ActiveX control in NamoInstaller.dll 3.0.0.1, as used in Sejoong Namo ActiveSquare6, allows remote attackers to execute arbitrary code via a long argument to the Install method, a different vulnerability than CVE-2008-0551.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0635">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openads:openads:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openads:openads:2.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openads:openads:2.4</vuln:product>
      <vuln:product>cpe:/a:openads:openads:2.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0635</vuln:cve-id>
    <vuln:published-datetime>2008-02-06T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:18.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3620" xml:lang="en">3620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487486/100/0/threaded" xml:lang="en">20080204 [OPENADS-SA-2008-001] Openads 2.4.2 vulnerability fixed</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27603" xml:lang="en">27603</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the delivery engine in Openads 2.4.0 through 2.4.2 allows remote attackers to execute arbitrary PHP code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0636">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:level_platforms:managed_workplace_service_center:4"/>
        <cpe-lang:fact-ref name="cpe:/a:level_platforms:managed_workplace_service_center:5"/>
        <cpe-lang:fact-ref name="cpe:/a:level_platforms:managed_workplace_service_center:6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:level_platforms:managed_workplace_service_center:4</vuln:product>
      <vuln:product>cpe:/a:level_platforms:managed_workplace_service_center:5</vuln:product>
      <vuln:product>cpe:/a:level_platforms:managed_workplace_service_center:6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0636</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:19.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3659" xml:lang="en">3659</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487811/100/0/threaded" xml:lang="en">20080208 SECURITY ADVISORY - Level Platforms, Inc. Service Center Install Data HTTP Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488201/100/0/threaded" xml:lang="en">20080214 Re: SECURITY ADVISORY - Level Platforms, Inc. Service Center Install Data HTTP Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/496074/100/0/threaded" xml:lang="en">20080908 Re: Re: SECURITY ADVISORY - Level Platforms, Inc. Service Center Install Data HTTP Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27702" xml:lang="en">27702</vuln:reference>
    </vuln:references>
    <vuln:summary>Level Platforms, Inc. (LPI) Managed Workplace Service Center 4.x, 5.x and 6.x allows remote attackers to obtain sensitive information via a direct request to About/SC_About.htm, which provides version and patch information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0638">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:veritas_storage_foundation:5.0::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:veritas_storage_foundation:5.0::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:veritas_storage_foundation:5.0::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:veritas_storage_foundation:5.0::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:veritas_storage_foundation:5.0::windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:veritas_storage_foundation:5.0:32bit:windows_2003"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:veritas_storage_foundation:5.0:64bit:windows_2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:veritas_storage_foundation:5.0::aix</vuln:product>
      <vuln:product>cpe:/a:symantec:veritas_storage_foundation:5.0::hp_ux</vuln:product>
      <vuln:product>cpe:/a:symantec:veritas_storage_foundation:5.0::linux</vuln:product>
      <vuln:product>cpe:/a:symantec:veritas_storage_foundation:5.0::solaris</vuln:product>
      <vuln:product>cpe:/a:symantec:veritas_storage_foundation:5.0::windows_2000</vuln:product>
      <vuln:product>cpe:/a:symantec:veritas_storage_foundation:5.0:32bit:windows_2003</vuln:product>
      <vuln:product>cpe:/a:symantec:veritas_storage_foundation:5.0:64bit:windows_2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0638</vuln:cve-id>
    <vuln:published-datetime>2008-02-21T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:19.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019459" xml:lang="en">1019459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488420/100/0/threaded" xml:lang="en">20080220 ZDI-08-007: Symantec VERITAS Storage Foundation Administrator Service Heap Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/25778" xml:lang="en">25778</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/avcenter/security/Content/2008.02.20a.html" xml:lang="en">http://www.symantec.com/avcenter/security/Content/2008.02.20a.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-08-007.html" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-08-007.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the Veritas Enterprise Administrator (VEA) service (aka vxsvc.exe) in Symantec Veritas Storage Foundation 5.0 allows remote attackers to execute arbitrary code via a packet with a crafted value of a certain size field, which is not checked for consistency with the actual buffer size.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0639">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:novell:client:4.91:sp2"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:client:4.91:sp3"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:client:4.91:sp4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:client:4.91:sp2</vuln:product>
      <vuln:product>cpe:/a:novell:client:4.91:sp3</vuln:product>
      <vuln:product>cpe:/a:novell:client:4.91:sp4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0639</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:20.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.novell.com/Download?buildid=SszG22IIugM~" xml:lang="en">http://download.novell.com/Download?buildid=SszG22IIugM~</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=120276962211348&amp;w=2" xml:lang="en">20080211 ZDI-08-005: Novell Client NWSPOOL.DLL EnumPrinters Stack Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5008300.html" xml:lang="en">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5008300.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487980/100/0/threaded" xml:lang="en">20080211 ZDI-08-005: Novell Client NWSPOOL.DLL EnumPrinters Stack Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27741" xml:lang="en">27741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019366" xml:lang="en">1019366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0496" xml:lang="en">ADV-2008-0496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-08-005.html" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-08-005.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the EnumPrinters function in the Spooler service (nwspool.dll) in Novell Client 4.91 SP2, SP3, and SP4 for Windows allows remote attackers to execute arbitrary code via a crafted RPC request, aka Novell bug 353138, a different vulnerability than CVE-2006-5854.  NOTE: this issue exists because of an incomplete fix for CVE-2007-6701.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0640">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:ghost_solutions_suite:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:ghost_solutions_suite:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:ghost_solutions_suite:2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:ghost_solutions_suite:1.1</vuln:product>
      <vuln:product>cpe:/a:symantec:ghost_solutions_suite:2.0.0</vuln:product>
      <vuln:product>cpe:/a:symantec:ghost_solutions_suite:2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0640</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-07-25T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-08T13:12:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27644" xml:lang="en">27644</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019356" xml:lang="en">1019356</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/avcenter/security/Content/2008.02.07.html" xml:lang="en">http://www.symantec.com/avcenter/security/Content/2008.02.07.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0474" xml:lang="en">ADV-2008-0474</vuln:reference>
    </vuln:references>
    <vuln:summary>Symantec Ghost Solution Suite 1.1 before 1.1 patch 2, 2.0.0, and 2.0.1 does not authenticate connections between the console and the Ghost Management Agent, which allows remote attackers to execute arbitrary commands via unspecified RPC requests in conjunction with ARP spoofing.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0642">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:robohelp:6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:robohelp:7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:robohelp:6</vuln:product>
      <vuln:product>cpe:/a:adobe:robohelp:7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0642</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:02.097-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019397" xml:lang="en">1019397</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb08-05.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb08-05.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27763" xml:lang="en">27763</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0537" xml:lang="en">ADV-2008-0537</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in files created by Adobe RoboHelp 6 and 7, possibly involving use of a (1) WebHelp5 (WebHelp5Ext) or (2) WildFire (WildFireExt) extension, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2007-1280.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0643">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:coldfusion:7.0</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:7.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:7.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0643</vuln:cve-id>
    <vuln:published-datetime>2008-03-11T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:41.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb08-06.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb08-06.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28205" xml:lang="en">28205</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019589" xml:lang="en">1019589</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0862/references" xml:lang="en">ADV-2008-0862</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41144" xml:lang="en">adobe-coldfusion-useragent-xss(41144)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Adobe ColdFusion MX 7 and ColdFusion 8 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0644">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:coldfusion:7.0</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:7.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:7.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0644</vuln:cve-id>
    <vuln:published-datetime>2008-03-11T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:41.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb08-07.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb08-07.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28205" xml:lang="en">28205</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019590" xml:lang="en">1019590</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0862/references" xml:lang="en">ADV-2008-0862</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41145" xml:lang="en">coldfusion-setencoding-xss(41145)</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe ColdFusion MX 7 and ColdFusion 8 allows remote attackers to bypass the cross-site scripting (XSS) protection mechanism for applications via unspecified vectors related to the setEncoding function.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0645">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:portail_web_php:portail_web_php:2.5.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:portail_web_php:portail_web_php:2.5.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0645</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:37.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-08T11:44:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27616" xml:lang="en">27616</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple PHP remote file inclusion vulnerabilities in Portail Web Php 2.5.1.1 allow remote attackers to execute arbitrary PHP code via a URL in the site_path parameter to (1) config/conf-activation.php, (2) menu/item.php, and (3) modules/conf_modules.php in admin/system/; and (4) system/login.php.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0646">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:deluge_team:deluge:0.5.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rasterbar_software:libtorrent:0.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:deluge_team:deluge:0.5.8.2</vuln:product>
      <vuln:product>cpe:/a:rasterbar_software:libtorrent:0.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0646</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:02.453-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://deluge-torrent.org/Changelog.php" xml:lang="en">http://deluge-torrent.org/Changelog.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://libtorrent.svn.sourceforge.net/viewvc/libtorrent/branches/RC_0_12/include/libtorrent/bencode.hpp?r1=956&amp;r2=1968&amp;pathrev=1968" xml:lang="en">http://libtorrent.svn.sourceforge.net/viewvc/libtorrent/branches/RC_0_12/include/libtorrent/bencode.hpp?r1=956&amp;r2=1968&amp;pathrev=1968</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://libtorrent.svn.sourceforge.net/viewvc/libtorrent/branches/RC_0_12/include/libtorrent/bencode.hpp?view=log&amp;pathrev=1968#rev1968" xml:lang="en">http://libtorrent.svn.sourceforge.net/viewvc/libtorrent/branches/RC_0_12/include/libtorrent/bencode.hpp?view=log&amp;pathrev=1968#rev1968</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://libtorrent.svn.sourceforge.net/viewvc/libtorrent/branches/RC_0_13/include/libtorrent/bencode.hpp?view=log&amp;pathrev=1968" xml:lang="en">http://libtorrent.svn.sourceforge.net/viewvc/libtorrent/branches/RC_0_13/include/libtorrent/bencode.hpp?view=log&amp;pathrev=1968</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://libtorrent.svn.sourceforge.net/viewvc/libtorrent/trunk/include/libtorrent/bencode.hpp?view=log&amp;pathrev=1968" xml:lang="en">http://libtorrent.svn.sourceforge.net/viewvc/libtorrent/trunk/include/libtorrent/bencode.hpp?view=log&amp;pathrev=1968</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27597" xml:lang="en">27597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0383" xml:lang="en">ADV-2008-0383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0384" xml:lang="en">ADV-2008-0384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00001.html" xml:lang="en">FEDORA-2008-1198</vuln:reference>
    </vuln:references>
    <vuln:summary>The bdecode_recursive function in include/libtorrent/bencode.hpp in Rasterbar Software libtorrent before 0.12.1, as used in Deluge before 0.5.8.3 and other products, allows context-dependent attackers to cause a denial of service (stack exhaustion and crash) via a crafted bencoded message.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0647">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ourgame.com:glworld:2.6.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:ourgame.com:hangameplugincn18_activex_control"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ourgame.com:glworld:2.6.1.29</vuln:product>
      <vuln:product>cpe:/a:ourgame.com:hangameplugincn18_activex_control</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0647</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:23.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27626" xml:lang="en">27626</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.symantec.com/enterprise/security_response/weblog/2008/02/zeroday_exploit_for_lianzong_g.html" xml:lang="en">http://www.symantec.com/enterprise/security_response/weblog/2008/02/zeroday_exploit_for_lianzong_g.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0427" xml:lang="en">ADV-2008-0427</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5153" xml:lang="en">5153</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in the HanGamePluginCn18.HanGamePluginCn18.1 ActiveX control in HanGamePluginCn18.dll in Ourgame GLWorld 2.6.1.29 (aka Lianzong Game Platform) allow remote attackers to execute arbitrary code via long arguments to the (1) hgs_startGame and (2) hgs_startNotify methods, as exploited in the wild as of February 2008.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0648">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:opensiteadmin:opensiteadmin:0.9.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:opensiteadmin:opensiteadmin:0.9.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0648</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:23.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27640" xml:lang="en">27640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5068" xml:lang="en">5068</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple PHP remote file inclusion vulnerabilities in OpenSiteAdmin 0.9.1.1 and earlier allow remote attackers to execute arbitrary PHP code via a URL in the path parameter to (1) indexFooter.php; and (2) DatabaseManager.php, (3) FieldManager.php, (4) Filter.php, (5) Form.php, (6) FormManager.php, (7) LoginManager.php, and (8) Filters/SingleFilter.php in scripts/classes/.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0649">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adp:astanda_directory_project:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adp:astanda_directory_project:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adp:astanda_directory_project:1.2</vuln:product>
      <vuln:product>cpe:/a:adp:astanda_directory_project:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0649</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:23.723-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27646" xml:lang="en">27646</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5071" xml:lang="en">5071</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in detail.php in Astanda Directory Project (ADP) 1.2 and 1.3 allows remote attackers to execute arbitrary SQL commands via the link_id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0650">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:simple_os_cms:simple_os_cms:0.1c_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:simple_os_cms:simple_os_cms:0.1c_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0650</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:37.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-08T12:03:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27589" xml:lang="en">27589</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in login.php in Simple OS CMS 0.1c beta allows remote attackers to execute arbitrary SQL commands via the username field.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0651">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pedro_santana_codice:cms"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pedro_santana_codice:cms</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0651</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:38.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-08T12:04:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27592" xml:lang="en">27592</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in login.php in Pedro Santana Codice CMS allows remote attackers to execute arbitrary SQL commands via the username field.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0652">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_downloads"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_downloads"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_downloads</vuln:product>
      <vuln:product>cpe:/a:mambo:com_downloads</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0652</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:23.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27648" xml:lang="en">27648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5073" xml:lang="en">5073</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Downloads (com_downloads) component for Mambo and Joomla! allows remote attackers to execute arbitrary SQL commands via the filecatid parameter in a selectfolder action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0653">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_ynews:1.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_ynews:1.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0653</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:23.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27649" xml:lang="en">27649</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5072" xml:lang="en">5072</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Ynews (com_ynews) 1.0.0 component for Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter in a showYNews action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0654">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:azucar_cms:azucar_cms:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:azucar_cms:azucar_cms:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0654</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:20.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3622" xml:lang="en">3622</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487595/100/0/threaded" xml:lang="en">20080205 [DSECRG-08-012] Multiple LFI in Azucar CMS 1.3</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in Azucar CMS 1.3 allow remote attackers to include and execute arbitrary local files via a .. (dot dot) in the _VIEW (view) parameter to (1) index.php, (2) html/sitio/index.php, or (3) src/sistema/vistas/template/tpl_inicio.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0655">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:4.0.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:4.0.5c"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:7.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:7.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:7.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:7.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:7.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:7.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:7.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:7.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:7.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:7.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:7.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:3.01"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:3.02"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:4.0.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:4.0.5c"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:7.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:7.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:7.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:7.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:7.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:7.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:7.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:7.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:7.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:7.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:7.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:3.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:4.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:4.0.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:4.0.5a</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:4.0.5c</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:5.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:5.0.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:5.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:5.0.10</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:6.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:6.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:6.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:6.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:6.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:6.0.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:6.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:7.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:7.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:7.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:7.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:7.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:7.0.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:7.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:7.0.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:7.0.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:7.0.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:7.1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:7.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:7.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:7.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:7.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:3.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:3.01</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:3.02</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:4.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:4.0.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:4.0.5a</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:4.0.5c</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.0.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.0.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.0.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.0.10</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.0.11</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:6.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:6.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:6.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:6.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:6.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:6.0.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:6.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:7.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:7.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:7.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:7.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:7.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:7.0.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:7.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:7.0.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:7.0.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:7.0.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:7.1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:7.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:7.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:7.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:7.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0655</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:16.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10299" name="oval:org.mitre.oval:def:10299"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blogs.adobe.com/acroread/2008/02/adobe_reader_812_for_linux_and.html" xml:lang="en">http://blogs.adobe.com/acroread/2008/02/adobe_reader_812_for_linux_and.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.adobe.com/selfservice/viewContent.do?externalId=kb403079&amp;sliceId=1" xml:lang="en">http://kb.adobe.com/selfservice/viewContent.do?externalId=kb403079&amp;sliceId=1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00007.html" xml:lang="en">SUSE-SA:2008:009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-01.xml" xml:lang="en">GLSA-200803-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019346" xml:lang="en">1019346</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-239286-1" xml:lang="en">239286</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/advisories/apsa08-01.html" xml:lang="en">http://www.adobe.com/support/security/advisories/apsa08-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb08-13.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb08-13.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0144.html" xml:lang="en">RHSA-2008:0144</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27641" xml:lang="en">27641</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-043A.html" xml:lang="en">TA08-043A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0425" xml:lang="en">ADV-2008-0425</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1966/references" xml:lang="en">ADV-2008-1966</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Adobe Reader and Acrobat before 8.1.2 have unknown impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0656">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_administrator:4.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_administrator:5.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_administrator:5.2.5_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_administrator:5.3.0.313"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_webtop:5.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_webtop:5.2.5_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_webtop:5.3.0.317"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:documentum_administrator:4.2.8</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_administrator:5.2.5</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_administrator:5.2.5_sp2</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_administrator:5.3.0.313</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_webtop:5.2.5</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_webtop:5.2.5_sp2</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_webtop:5.3.0.317</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0656</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:21.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3626" xml:lang="en">3626</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cybsec.com/vuln/CYBSEC-Security_Advisory_Documentum_dmclTrace_Arbitrary_file_overwrite.pdf" xml:lang="en">http://www.cybsec.com/vuln/CYBSEC-Security_Advisory_Documentum_dmclTrace_Arbitrary_file_overwrite.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487603/100/0/threaded" xml:lang="en">20080205 CYBSEC Security Advisory: Arbitrary file overwrite in Documentum Administrator / Documentum Webtop</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27632" xml:lang="en">27632</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019305" xml:lang="en">1019305</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0439" xml:lang="en">ADV-2008-0439</vuln:reference>
    </vuln:references>
    <vuln:summary>Unrestricted file upload vulnerability in dmclTrace.jsp in EMC Documentum Administrator 5.3.0.313 and Webtop 5.3.0.317 allows remote attackers to overwrite arbitrary files via the filename attribute.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0657">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:5.0_update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:5.0_update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0657</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:24.020-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11505" name="oval:org.mitre.oval:def:11505"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/277" xml:lang="en">BEA08-201.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00010.html" xml:lang="en">SUSE-SA:2008:025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-28.xml" xml:lang="en">GLSA-200804-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-231261-1" xml:lang="en">231261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200804-20.xml" xml:lang="en">GLSA-200804-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200806-11.xml" xml:lang="en">GLSA-200806-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0123.html" xml:lang="en">RHSA-2008:0123</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0156.html" xml:lang="en">RHSA-2008:0156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0210.html" xml:lang="en">RHSA-2008:0210</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27650" xml:lang="en">27650</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019308" xml:lang="en">1019308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2008-0010.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2008-0010.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0429" xml:lang="en">ADV-2008-0429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1252" xml:lang="en">ADV-2008-1252</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1856/references" xml:lang="en">ADV-2008-1856</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in the Java Runtime Environment in Sun JDK and JRE 6 Update 1 and earlier, and 5.0 Update 13 and earlier, allow context-dependent attackers to gain privileges via an untrusted (1) application or (2) applet, as demonstrated by an application or applet that grants itself privileges to (a) read local files, (b) write to local files, or (c) execute local programs.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0658">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.3.39"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openldap:openldap:2.3.39</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0658</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:21.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9470" name="oval:org.mitre.oval:def:9470"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2009/Nov/msg00000.html" xml:lang="en">APPLE-SA-2009-11-09-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00011.html" xml:lang="en">SUSE-SR:2008:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-28.xml" xml:lang="en">GLSA-200803-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3937" xml:lang="en">http://support.apple.com/kb/HT3937</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0059" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0059" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1541" xml:lang="en">DSA-1541</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:058" xml:lang="en">MDVSA-2008:058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openldap.org/devel/cvsweb.cgi/servers/slapd/back-bdb/modrdn.c.diff?r1=1.197&amp;r2=1.198&amp;f=h" xml:lang="en">http://www.openldap.org/devel/cvsweb.cgi/servers/slapd/back-bdb/modrdn.c.diff?r1=1.197&amp;r2=1.198&amp;f=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openldap.org/its/index.cgi/Software%20Bugs?id=5358" xml:lang="en">http://www.openldap.org/its/index.cgi/Software%20Bugs?id=5358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0110.html" xml:lang="en">RHSA-2008:0110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488242/100/200/threaded" xml:lang="en">20080212 rPSA-2008-0059-1 openldap openldap-clients openldap-servers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27778" xml:lang="en">27778</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019481" xml:lang="en">1019481</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-584-1" xml:lang="en">USN-584-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0536/references" xml:lang="en">ADV-2008-0536</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2009/3184" xml:lang="en">ADV-2009-3184</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40479" xml:lang="en">openldap-modrdn-dos(40479)</vuln:reference>
    </vuln:references>
    <vuln:summary>slapd/back-bdb/modrdn.c in the BDB backend for slapd in OpenLDAP 2.3.39 allows remote authenticated users to cause a denial of service (daemon crash) via a modrdn operation with a NOOP (LDAP_X_NO_OPERATION) control, a related issue to CVE-2007-6698.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0659">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aurigma:image_uploader_activex_control:4.5.70"/>
        <cpe-lang:fact-ref name="cpe:/a:myspace:myspaceuploader:1.0.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aurigma:image_uploader_activex_control:4.5.70</vuln:product>
      <vuln:product>cpe:/a:myspace:myspaceuploader:1.0.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0659</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:24.160-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blogs.aurigma.com/post/2008/01/Another-security-problem---oh%2c-not-again.aspx" xml:lang="en">http://blogs.aurigma.com/post/2008/01/Another-security-problem---oh%2c-not-again.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2008/Jan/0593.html" xml:lang="en">20080131 MySpace Uploader ActiveX Control Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;articleId=9060483" xml:lang="en">http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;articleId=9060483</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/776931" xml:lang="en">VU#776931</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27533" xml:lang="en">27533</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0344/references" xml:lang="en">ADV-2008-0344</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0345/references" xml:lang="en">ADV-2008-0345</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40118" xml:lang="en">myspace-myspaceuploader-bo(40118)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5025" xml:lang="en">5025</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Aurigma Image Uploader ActiveX control (ImageUploader4.ocx) 4.5.70 and earlier, as used in MySpace MySpaceUploader.ocx 1.0.0.4, allows remote attackers to execute arbitrary code via a long Action property.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0660">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aurigma:image_uploader_activex_control:4.5.70.0"/>
        <cpe-lang:fact-ref name="cpe:/a:aurigma:image_uploader_activex_control:4.5.126.0"/>
        <cpe-lang:fact-ref name="cpe:/a:aurigma:image_uploader_activex_control:4.6.17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:aurigma:image_uploader_activex_control:5.0.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:facebook:facebook"/>
        <cpe-lang:fact-ref name="cpe:/a:facebook:photouploader:4.5.57.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aurigma:image_uploader_activex_control:4.5.70.0</vuln:product>
      <vuln:product>cpe:/a:aurigma:image_uploader_activex_control:4.5.126.0</vuln:product>
      <vuln:product>cpe:/a:aurigma:image_uploader_activex_control:4.6.17.0</vuln:product>
      <vuln:product>cpe:/a:aurigma:image_uploader_activex_control:5.0.10.0</vuln:product>
      <vuln:product>cpe:/a:facebook:facebook</vuln:product>
      <vuln:product>cpe:/a:facebook:photouploader:4.5.57.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0660</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:24.223-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2008/Feb/0023.html" xml:lang="en">20080203 FaceBook/Aurigma Image/PhotoUploader Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;articleId=9060483" xml:lang="en">http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;articleId=9060483</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/776931" xml:lang="en">VU#776931</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27576" xml:lang="en">27576</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27577" xml:lang="en">27577</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019297" xml:lang="en">1019297</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0391/references" xml:lang="en">ADV-2008-0391</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0394/references" xml:lang="en">ADV-2008-0394</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5049" xml:lang="en">5049</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in Aurigma Image Uploader ActiveX control (ImageUploader4.ocx) 4.6.17.0, 4.5.70.0, and 4.5.126.0, and ImageUploader5 5.0.10.0, as used by Facebook PhotoUploader 4.5.57.0, allow remote attackers to execute arbitrary code via long (1) ExtractExif and (2) ExtractIptc properties.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0661">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:illustrate:dbpoweramp_audio_player:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:illustrate:dbpoweramp_audio_player:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0661</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:24.650-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3623" xml:lang="en">3623</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487605/100/0/threaded" xml:lang="en">20080205 dBpowerAMP Audio Player Release 2 Remote Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27635" xml:lang="en">27635</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27639" xml:lang="en">27639</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5067" xml:lang="en">5067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5069" xml:lang="en">5069</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in dBpowerAMP Audio Player Release 2 allows remote attackers to execute arbitrary code via a .M3U file with a long URI. NOTE: this might be the same issue as CVE-2004-1569.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0662">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1_secureclient:ngai_r56"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1_secureclient:ngx_r60"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:checkpoint:vpn-1_secureclient:ngai_r56</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1_secureclient:ngx_r60</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0662</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:25.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://digihax.com/" xml:lang="en">http://digihax.com/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3627" xml:lang="en">3627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487735/100/0/threaded" xml:lang="en">20080207 Checkpoint SecuRemote/Secure Client NGX Auto Local Logon Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27675" xml:lang="en">27675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019317" xml:lang="en">1019317</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0475" xml:lang="en">ADV-2008-0475</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://usercenter.checkpoint.com/usercenter/portal/user/anon/page/supportCenter.psml" xml:lang="en">https://usercenter.checkpoint.com/usercenter/portal/user/anon/page/supportCenter.psml</vuln:reference>
    </vuln:references>
    <vuln:summary>The Auto Local Logon feature in Check Point VPN-1 SecuRemote/SecureClient NGX R60 and R56 for Windows caches credentials under the Checkpoint\SecuRemote registry key, which has Everyone/Full Control permissions, which allows local users to gain privileges by reading and reusing the credentials.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0663">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:challenge_response_client:2.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:novell_client_for_windows:4.91_sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:challenge_response_client:2.7.5</vuln:product>
      <vuln:product>cpe:/a:novell:novell_client_for_windows:4.91_sp4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0663</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:04.313-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27631" xml:lang="en">27631</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019304" xml:lang="en">1019304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0423/references" xml:lang="en">ADV-2008-0423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://secure-support.novell.com/KanisaPlatform/Publishing/686/3726376_f.SAL_Public.html" xml:lang="en">https://secure-support.novell.com/KanisaPlatform/Publishing/686/3726376_f.SAL_Public.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Novell Challenge Response Client (LCM) 2.7.5 and earlier, as used with Novell Client for Windows 4.91 SP4, allows users with physical access to a locked system to obtain contents of the clipboard by pasting the contents into the Challenge Question field.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0664">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:0.71"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.10_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.10_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.3_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.3_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2_revision5002"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2_revision5003"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wordpress:0.7</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:0.71</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.3.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.4</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.6</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.7</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.10</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.10_rc1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.10_rc2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.11</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.3_rc1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.3_rc2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2_revision5002</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2_revision5003</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0664</vuln:cve-id>
    <vuln:published-datetime>2008-02-07T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:04.393-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wordpress.org/development/2008/02/wordpress-233/" xml:lang="en">http://wordpress.org/development/2008/02/wordpress-233/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1601" xml:lang="en">DSA-1601</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27669" xml:lang="en">27669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019316" xml:lang="en">1019316</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.village-idiot.org/archives/2008/02/02/wordpress-232-exploit-confirmed/" xml:lang="en">http://www.village-idiot.org/archives/2008/02/02/wordpress-232-exploit-confirmed/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0448" xml:lang="en">ADV-2008-0448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=431547" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=431547</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00349.html" xml:lang="en">FEDORA-2008-1512</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00416.html" xml:lang="en">FEDORA-2008-1559</vuln:reference>
    </vuln:references>
    <vuln:summary>The XML-RPC implementation (xmlrpc.php) in WordPress before 2.3.3, when registration is enabled, allows remote attackers to edit posts of other blog users via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0665">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:website_meta_language:website_meta_language:2.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:website_meta_language:website_meta_language:2.0.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0665</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:40.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-12T09:32:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=463907" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=463907</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-23.xml" xml:lang="en">GLSA-200803-23</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1492" xml:lang="en">DSA-1492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:076" xml:lang="en">MDVSA-2008:076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27685" xml:lang="en">27685</vuln:reference>
    </vuln:references>
    <vuln:summary>wml_backend/p1_ipp/ipp.src in Website META Language (WML) 2.0.11 allows local users to overwrite arbitrary files via a symlink attack on the ipp.$$.tmp temporary file.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0666">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:website_meta_language:website_meta_language:2.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:website_meta_language:website_meta_language:2.0.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0666</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:40.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-12T09:40:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=463907" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=463907</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-23.xml" xml:lang="en">GLSA-200803-23</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1492" xml:lang="en">DSA-1492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:076" xml:lang="en">MDVSA-2008:076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27685" xml:lang="en">27685</vuln:reference>
    </vuln:references>
    <vuln:summary>Website META Language (WML) 2.0.11 allows local users to overwrite arbitrary files via a symlink attack on (1) the /tmp/pe.tmp.$$ temporary file used by wml_contrib/wmg.cgi and (2) temporary files used by wml_backend/p3_eperl/eperl_sys.c.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0667">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0667</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:25.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9731" name="oval:org.mitre.oval:def:9731"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://kb.adobe.com/selfservice/viewContent.do?externalId=kb403079&amp;sliceId=1" xml:lang="en">http://kb.adobe.com/selfservice/viewContent.do?externalId=kb403079&amp;sliceId=1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00007.html" xml:lang="en">SUSE-SA:2008:009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-01.xml" xml:lang="en">GLSA-200803-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3625" xml:lang="en">3625</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-239286-1" xml:lang="en">239286</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/advisories/apsa08-01.html" xml:lang="en">http://www.adobe.com/support/security/advisories/apsa08-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb08-13.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb08-13.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.fortiguardcenter.com/advisory/FGA-2008-04.html" xml:lang="en">http://www.fortiguardcenter.com/advisory/FGA-2008-04.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0144.html" xml:lang="en">RHSA-2008:0144</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487760/100/0/threaded" xml:lang="en">20080208 Adobe Reader/Acrobat Remote PDF Print Silently Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27641" xml:lang="en">27641</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-043A.html" xml:lang="en">TA08-043A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0425/references" xml:lang="en">ADV-2008-0425</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1966/references" xml:lang="en">ADV-2008-1966</vuln:reference>
    </vuln:references>
    <vuln:summary>The DOC.print function in the Adobe JavaScript API, as used by Adobe Acrobat and Reader before 8.1.2, allows remote attackers to configure silent non-interactive printing, and trigger the printing of an arbitrary number of copies of a document.  NOTE: this issue might be subsumed by CVE-2008-0655.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0668">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:redhat:fedora:7"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:fedora:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:gnome:gnumeric:1.7.91"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:gnumeric:1.7.91</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0668</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:04.750-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=208356" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=208356</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.gnome.org/show_bug.cgi?id=505330" xml:lang="en">http://bugzilla.gnome.org/show_bug.cgi?id=505330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-08/msg00001.html" xml:lang="en">SUSE-SR:2008:016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200802-05.xml" xml:lang="en">GLSA-200802-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1546" xml:lang="en">DSA-1546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.gnome.org/projects/gnumeric/announcements/1.8/gnumeric-1.8.1.shtml" xml:lang="en">http://www.gnome.org/projects/gnumeric/announcements/1.8/gnumeric-1.8.1.shtml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:056" xml:lang="en">MDVSA-2008:056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27536" xml:lang="en">27536</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-604-1" xml:lang="en">USN-604-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0462" xml:lang="en">ADV-2008-0462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00114.html" xml:lang="en">FEDORA-2008-1313</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00227.html" xml:lang="en">FEDORA-2008-1403</vuln:reference>
    </vuln:references>
    <vuln:summary>The excel_read_HLINK function in plugins/excel/ms-excel-read.c in Gnome Office Gnumeric before 1.8.1 allows user-assisted remote attackers to execute arbitrary code via a crafted XLS file containing XLS HLINK opcodes, possibly because of an integer signedness error that leads to an integer overflow.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0669">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sift:unity"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sift:unity</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0669</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:40.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-12T10:14:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27684" xml:lang="en">27684</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in search.cgi in Sift Unity allows remote attackers to inject arbitrary web script or HTML via the qt parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0670">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_noticias:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_noticias:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0670</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:24.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27691" xml:lang="en">27691</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5081" xml:lang="en">5081</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Noticias (com_noticias) 1.0 component for Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter in a detalhe action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0671">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tintin:tintin%2b%2b:1.97.9"/>
        <cpe-lang:fact-ref name="cpe:/a:tintin:wintin%2b%2b:1.97.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tintin:tintin%2b%2b:1.97.9</vuln:product>
      <vuln:product>cpe:/a:tintin:wintin%2b%2b:1.97.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0671</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:27.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/rintintin-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/rintintin-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201111-07.xml" xml:lang="en">GLSA-201111-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3632" xml:lang="en">3632</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487687/100/0/threaded" xml:lang="en">20080206 Chat vulnerabilities in TinTin++ 1.97.9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27660" xml:lang="en">27660</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0449" xml:lang="en">ADV-2008-0449</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the add_line_buffer function in TinTin++ 1.97.9 and WinTin++ 1.97.9 allows remote attackers to execute arbitrary code via a long chat message, related to conversion from LF to CRLF.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0672">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tintin:tintin%2b%2b:1.97.9"/>
        <cpe-lang:fact-ref name="cpe:/a:tintin:wintin%2b%2b:1.97.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tintin:tintin%2b%2b:1.97.9</vuln:product>
      <vuln:product>cpe:/a:tintin:wintin%2b%2b:1.97.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0672</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:28.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/rintintin-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/rintintin-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201111-07.xml" xml:lang="en">GLSA-201111-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3632" xml:lang="en">3632</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487687/100/0/threaded" xml:lang="en">20080206 Chat vulnerabilities in TinTin++ 1.97.9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27660" xml:lang="en">27660</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0449" xml:lang="en">ADV-2008-0449</vuln:reference>
    </vuln:references>
    <vuln:summary>The process_chat_input function in TinTin++ 1.97.9 and WinTin++ 1.97.9 allows remote attackers to cause a denial of service (application crash) via a YES message without a newline character, which triggers a NULL dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0673">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tintin:tintin%2b%2b:1.97.9"/>
        <cpe-lang:fact-ref name="cpe:/a:tintin:wintin%2b%2b:1.97.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tintin:tintin%2b%2b:1.97.9</vuln:product>
      <vuln:product>cpe:/a:tintin:wintin%2b%2b:1.97.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0673</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:28.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/rintintin-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/rintintin-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201111-07.xml" xml:lang="en">GLSA-201111-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3632" xml:lang="en">3632</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487687/100/0/threaded" xml:lang="en">20080206 Chat vulnerabilities in TinTin++ 1.97.9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27660" xml:lang="en">27660</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0449" xml:lang="en">ADV-2008-0449</vuln:reference>
    </vuln:references>
    <vuln:summary>TinTin++ 1.97.9 and WinTin++ 1.97.9 open files on the basis of an inbound file-transfer request, before the user has an opportunity to decline the request, which allows remote attackers to truncate arbitrary files in the top level of a home directory.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0674">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pcre:pcre:7.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pcre:pcre:7.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0674</vuln:cve-id>
    <vuln:published-datetime>2008-02-18T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:29.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ftp.gnome.org/pub/gnome/sources/glib/2.14/glib-2.14.6.news" xml:lang="en">http://ftp.gnome.org/pub/gnome/sources/glib/2.14/glib-2.14.6.news</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce//2008/Jul/msg00003.html" xml:lang="en">APPLE-SA-2008-07-31</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Oct/msg00001.html" xml:lang="en">APPLE-SA-2008-10-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2009/Aug/msg00001.html" xml:lang="en">APPLE-SA-2009-08-05-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00008.html" xml:lang="en">SUSE-SR:2008:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://pcre.org/changelog.txt" xml:lang="en">http://pcre.org/changelog.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-24.xml" xml:lang="en">GLSA-200803-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200811-05.xml" xml:lang="en">GLSA-200811-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3216" xml:lang="en">http://support.apple.com/kb/HT3216</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3757" xml:lang="en">http://support.apple.com/kb/HT3757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0086" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0086</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0086" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0086</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0176" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1499" xml:lang="en">DSA-1499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:053" xml:lang="en">MDVSA-2008:053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2008/05/02/2" xml:lang="en">[oss-security] 20080502 CVE Request (PHP)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/ChangeLog-5.php" xml:lang="en">http://www.php.net/ChangeLog-5.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488927/100/0/threaded" xml:lang="en">20080228 rPSA-2008-0086-1 pcre</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/492535/100/0/threaded" xml:lang="en">20080523 rPSA-2008-0176-1 php php-cgi php-imap php-mcrypt php-mysql php-mysqli php-pgsql php-soap php-xsl php5 php5-cgi php5-imap php5-mcrypt php5-mysql php5-mysqli php5-pear php5-pgsql php5-soap php5-xsl</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27786" xml:lang="en">27786</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29009" xml:lang="en">29009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/31681" xml:lang="en">31681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1022674" xml:lang="en">1022674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA09-218A.html" xml:lang="en">TA09-218A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0570" xml:lang="en">ADV-2008-0570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0592" xml:lang="en">ADV-2008-0592</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1412" xml:lang="en">ADV-2008-1412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2268" xml:lang="en">ADV-2008-2268</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2780" xml:lang="en">ADV-2008-2780</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2009/2172" xml:lang="en">ADV-2009-2172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=431660" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=431660</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40505" xml:lang="en">pcre-characterclass-bo(40505)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2223" xml:lang="en">https://issues.rpath.com/browse/RPL-2223</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2503" xml:lang="en">https://issues.rpath.com/browse/RPL-2503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/581-1/" xml:lang="en">USN-581-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00371.html" xml:lang="en">FEDORA-2008-1533</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00632.html" xml:lang="en">FEDORA-2008-1783</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00181.html" xml:lang="en">FEDORA-2008-1842</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in PCRE before 7.6 allows remote attackers to execute arbitrary code via a regular expression containing a character class with a large number of characters with Unicode code points greater than 255.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0675">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:the_everything_development_company:the_everything_development_engine:pre-1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:the_everything_development_company:the_everything_development_engine:pre-1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0675</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:37.430-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3631" xml:lang="en">3631</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487436/100/0/threaded" xml:lang="en">20080201 The Everything Development System - SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27569" xml:lang="en">27569</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5037" xml:lang="en">5037</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in cms/index.pl in The Everything Development Engine in The Everything Development System Pre-1.0 and earlier allows remote attackers to execute arbitrary SQL commands via the node_id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0676">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:a-blog:a-blog:2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:a-blog:a-blog:2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0676</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:24.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27594" xml:lang="en">27594</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5050" xml:lang="en">5050</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in search.php in A-Blog 2 allows remote attackers to inject arbitrary web script or HTML via the words parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0677">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:a-blog:a-blog:2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:a-blog:a-blog:2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0677</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:24.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27594" xml:lang="en">27594</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5050" xml:lang="en">5050</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in blog.php in A-Blog 2 allows remote attackers to execute arbitrary SQL commands via the id parameter in a news action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0678">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:blogphp:blogphp:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:blogphp:blogphp:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0678</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:24.770-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27591" xml:lang="en">27591</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5042" xml:lang="en">5042</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in BlogPHP 2.0 allows remote attackers to execute arbitrary SQL commands via the id parameter in a page action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0679">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:blogphp:blogphp:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:blogphp:blogphp:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0679</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:24.830-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27591" xml:lang="en">27591</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5042" xml:lang="en">5042</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in BlogPHP 2.0 allows remote attackers to inject arbitrary web script or HTML via the search parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0680">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:microtik:routeros:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:microtik:routeros:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0680</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-03T21:29:00.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hellknights.void.ru/shados/snmp_sploit.c" xml:lang="en">http://hellknights.void.ru/shados/snmp_sploit.c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27599" xml:lang="en">27599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0399" xml:lang="en">ADV-2008-0399</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5054" xml:lang="en">5054</vuln:reference>
    </vuln:references>
    <vuln:summary>SNMPd in MikroTik RouterOS 3.2 and earlier allows remote attackers to cause a denial of service (daemon crash) via a crafted SNMP SET request.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0681">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpshop:phpshop:0.8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpshop:phpshop:0.8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0681</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:37.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3628" xml:lang="en">3628</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487435/100/0/threaded" xml:lang="en">20080202 phpShop &lt;= v 0.8.1 Remote SQL injection / Filter Bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27570" xml:lang="en">27570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5041" xml:lang="en">5041</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in PHPShop 0.8.1 allows remote attackers to execute arbitrary SQL commands via the product_id parameter, as demonstrated by a shop/flypage action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0682">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:2.31"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:2.32"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:2.85"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:2.91"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:2.92"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:2.93"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:2.94"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:2.95"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:3.16"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:3.021"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:3.022"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:3.31"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:3.32"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:3.33"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:3.34"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:3.51"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:3.52"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordspew:3.71"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wordspew:1.6</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:1.7</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:1.8</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:2.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:2.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:2.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:2.6</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:2.7</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:2.8</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:2.9</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:2.31</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:2.32</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:2.85</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:2.91</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:2.92</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:2.93</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:2.94</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:2.95</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:3.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:3.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:3.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:3.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:3.6</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:3.7</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:3.15</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:3.16</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:3.021</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:3.022</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:3.31</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:3.32</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:3.33</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:3.34</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:3.51</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:3.52</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordspew:3.71</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0682</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:25.160-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://pierre.sudarovich.free.fr/index.php/2006/02/28/ajax-shoutbox/" xml:lang="en">http://pierre.sudarovich.free.fr/index.php/2006/02/28/ajax-shoutbox/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27583" xml:lang="en">27583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5039" xml:lang="en">5039</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in wordspew-rss.php in the Wordspew plugin before 3.72 for Wordpress allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0683">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:st_newsletter_plugin"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:st_newsletter_plugin</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0683</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:25.223-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27586" xml:lang="en">27586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5053" xml:lang="en">5053</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in shiftthis-preview.php in the ShiftThis Newsletter (st_newsletter) plugin for WordPress allows remote attackers to execute arbitrary SQL commands via the newsletter parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0684">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:itechscripts:itechclassifieds:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:itechscripts:itechclassifieds:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0684</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:43.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-12T11:22:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120197273611835&amp;w=2" xml:lang="en">20080201 ITech Classifieds Multiple Remote  Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27574" xml:lang="en">27574</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in ViewCat.php in iTechClassifieds 3.0 allows remote attackers to inject arbitrary web script or HTML via the CatID parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0685">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:itechscripts:itechclassifieds:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:itechscripts:itechclassifieds:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0685</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:43.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-12T11:29:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120197273611835&amp;w=2" xml:lang="en">20080201 ITech Classifieds Multiple Remote  Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27574" xml:lang="en">27574</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in ViewCat.php in iTechClassifieds 3.0 allows remote attackers to execute arbitrary SQL commands via the CatID parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0686">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_neoreferences:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_neoreferences:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_neoreferences:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_neoreferences:1.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_neoreferences:1.3.1</vuln:product>
      <vuln:product>cpe:/a:joomla:com_neoreferences:1.3.3</vuln:product>
      <vuln:product>cpe:/a:mambo:com_neoreferences:1.3.1</vuln:product>
      <vuln:product>cpe:/a:mambo:com_neoreferences:1.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0686</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:25.270-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27564" xml:lang="en">27564</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40167" xml:lang="en">neoreferences-index-sql-injection(40167)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5034" xml:lang="en">5034</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the NeoReferences (com_neoreferences) 1.3.1 and 1.3.3 component for Joomla! allows remote attackers to execute arbitrary SQL commands via the catid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0687">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:youtube:clone_script"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:youtube:clone_script</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0687</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:38.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3635" xml:lang="en">3635</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487432/100/0/threaded" xml:lang="en">20080201 Youtube Clone Xross Site Scripting (load_message.php)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27598" xml:lang="en">27598</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in siteadmin/editor_files/includes/load_message.php in the Youtube Clone Script allows remote attackers to inject arbitrary web script or HTML via the lang[please_wait] parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0688">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:smartscript:domain_trader:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:smartscript:domain_trader:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0688</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:38.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3633" xml:lang="en">3633</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487433/100/0/threaded" xml:lang="en">20080202 Domain Trader v2.0 Xss Vulnerable</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27571" xml:lang="en">27571</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in catalog.php in Smartscript Domain Trader 2.0 allows remote attackers to inject arbitrary web script or HTML via the id parameter in a viewcategory action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0689">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_marketplace:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_marketplace:1.1.1-pl1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_marketplace:1.1.1</vuln:product>
      <vuln:product>cpe:/a:joomla:com_marketplace:1.1.1-pl1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0689</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:25.330-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27600" xml:lang="en">27600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5055" xml:lang="en">5055</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Marketplace (com_marketplace) 1.1.1 and 1.1.1-pl1 component for Joomla! allows remote attackers to execute arbitrary SQL commands via the catid parameter in a show_category action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0690">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_directory:2.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_directory:2.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0690</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:25.393-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27585" xml:lang="en">27585</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5047" xml:lang="en">5047</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the mosDirectory (com_directory) 2.3.2 component for Joomla! allows remote attackers to execute arbitrary SQL commands via the catid parameter in a viewcat action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0691">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:simon_elvery:wp-footnotes:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wp-footnotes:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:simon_elvery:wp-footnotes:2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wp-footnotes:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0691</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:38.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3634" xml:lang="en">3634</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487430/100/0/threaded" xml:lang="en">20080201 Wordpress Pluging wp-footnotes 2.2 (admin_panel.php) Multiple Vulnerabilites</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27572" xml:lang="en">27572</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40218" xml:lang="en">wpfootnotes-adminpanel-security-bypass(40218)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in admin_panel.php in the Simon Elvery WP-Footnotes 2.2 plugin for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) wp_footnotes_current_settings[priority], (2) wp_footnotes_current_settings[style_rules], (3) wp_footnotes_current_settings[pre_footnotes], and (4) wp_footnotes_current_settings[post_footnotes] parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0692">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:itechscripts:itechbids:3_gold"/>
        <cpe-lang:fact-ref name="cpe:/a:itechscripts:itechbids:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:itechscripts:itechbids:3_gold</vuln:product>
      <vuln:product>cpe:/a:itechscripts:itechbids:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0692</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:25.440-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27601" xml:lang="en">27601</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5056" xml:lang="en">5056</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in bidhistory.php in iTechBids 3 Gold and 5.0 allows remote attackers to execute arbitrary SQL commands via the item_id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0693">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:print_manager_plus:client_billing_and_authentication:7.0.127.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:print_manager_plus:client_billing_and_authentication:7.0.127.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0693</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:06.860-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/pqcorez-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/pqcorez-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27604" xml:lang="en">27604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0407" xml:lang="en">ADV-2008-0407</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in PQCore.exe in Print Manager Plus 2008 Client Billing and Authentication 7.0.127.16 allows remote attackers to cause a denial of service (service outage) via a series of long packets to TCP port 48101.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0694">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:os_400:v5r3m0"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:os_400:v5r4m0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:os_400:v5r3m0</vuln:product>
      <vuln:product>cpe:/o:ibm:os_400:v5r4m0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0694</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:06.937-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27595" xml:lang="en">27595</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0397" xml:lang="en">ADV-2008-0397</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=nas22f5a0f082f6821c4862573e10041f7bd" xml:lang="en">SE31823</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the HTTP Server in IBM OS/400 V5R3M0 and V5R4M0 allows remote attackers to inject arbitrary web script or HTML via the Expect HTTP header.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0695">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bookmarkx:script:2007"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bookmarkx:script:2007</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0695</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:25.503-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5040" xml:lang="en">5040</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in BookmarkX script 2007 allows remote attackers to execute arbitrary SQL commands via the topicid parameter in a showtopic action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0696">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:8.2_fixpack15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:db2:8.2_fixpack15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0696</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:07.127-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT" xml:lang="en">ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0401" xml:lang="en">ADV-2008-0401</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM DB2 UDB before 8.2 Fixpak 16 does not properly check authorization for the ALTER TABLE statement, which has unknown impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0697">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:8.2_fixpack15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:db2:8.2_fixpack15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0697</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:07.203-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT" xml:lang="en">ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0401" xml:lang="en">ADV-2008-0401</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in DB2PD in IBM DB2 UDB before 8.2 Fixpak 16 allows local users to gain root privileges via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0698">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:8.2_fixpack15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:db2:8.2_fixpack15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0698</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:07.297-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT" xml:lang="en">ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27681" xml:lang="en">27681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0401" xml:lang="en">ADV-2008-0401</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the DAS server in IBM DB2 UDB before 8.2 Fixpak 16 has unknown attack vectors, and an impact probably involving "invalid memory access."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0699">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:8.2:fp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:8.2:fp10"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:8.2:fp11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:8.2:fp12"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:8.2:fp13"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:8.2:fp14"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:8.2:fp15"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:8.2:fp16"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:8.2:fp2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:8.2:fp3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:8.2:fp4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:8.2:fp5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:8.2:fp6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:8.2:fp7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:8.2:fp8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:8.2:fp9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.1:fp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.1:fp2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.1:fp2a"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.1:fp3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.1:fp3a"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.1:fp4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:db2:8.2:fp1</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:8.2:fp10</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:8.2:fp11</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:8.2:fp12</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:8.2:fp13</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:8.2:fp14</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:8.2:fp15</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:8.2:fp16</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:8.2:fp2</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:8.2:fp3</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:8.2:fp4</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:8.2:fp5</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:8.2:fp6</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:8.2:fp7</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:8.2:fp8</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:8.2:fp9</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.1</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.1:fp1</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.1:fp2</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.1:fp2a</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.1:fp3</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.1:fp3a</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.1:fp4</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0699</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-01T11:01:56.313-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-10-26T10:17:47.240-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT" xml:lang="en">ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.appsecinc.com/resources/alerts/db2/2008-02.shtml" xml:lang="en">http://www.appsecinc.com/resources/alerts/db2/2008-02.shtml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/491075/100/0/threaded" xml:lang="en">20080418 Team SHATTER Security Advisory: IBM DB2 UDB Arbitrary code execution in ADMIN_SP_C/ADMIN_SP_C2 procedures</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0401" xml:lang="en">ADV-2008-0401</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg1IZ06972" xml:lang="en">IZ06972</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg1IZ06973" xml:lang="en">IZ06973</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg1IZ10917" xml:lang="en">IZ10917</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the ADMIN_SP_C procedure (SYSPROC.ADMIN_SP_C) in IBM DB2 UDB before 8.2 Fixpak 16, 9.1 before FP4a, and 9.5 before FP1 allows remote authenticated users to execute arbitrary code via unspecified attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0700">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:crux_software:cruxcms:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:crux_software:cruxcms:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0700</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:45.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-12T12:20:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27588" xml:lang="en">27588</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in search.php in Crux Software CruxCMS 3.0 allows remote attackers to inject arbitrary web script or HTML via the search parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0701">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:magnolia:ce:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:magnolia:ce:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:magnolia:ce:3.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:magnolia:ce:3.5.1</vuln:product>
      <vuln:product>cpe:/a:magnolia:ce:3.5.2</vuln:product>
      <vuln:product>cpe:/a:magnolia:ce:3.5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0701</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-12-17T01:24:20.407-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://jira.magnolia.info/browse/MAGNOLIA-2021" xml:lang="en">http://jira.magnolia.info/browse/MAGNOLIA-2021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=573088" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=573088</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27608" xml:lang="en">27608</vuln:reference>
    </vuln:references>
    <vuln:summary>ActivationHandler in Magnolia CE 3.5.x before 3.5.4 does not check permissions during importing, which allows remote attackers to have an unknown impact via activation of a new item, possibly involving addition of arbitrary new content.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0702">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:south_river_technologies:titan_ftp_server:6.0.5.549"/>
        <cpe-lang:fact-ref name="cpe:/a:south_river_technologies:titan_ftp_server:6.03"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:south_river_technologies:titan_ftp_server:6.0.5.549</vuln:product>
      <vuln:product>cpe:/a:south_river_technologies:titan_ftp_server:6.03</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0702</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:40.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3639" xml:lang="en">3639</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487431/100/0/threaded" xml:lang="en">20080201 Titan FTP Server Remote Heap Overflow (USER/PASS)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27568" xml:lang="en">27568</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0393" xml:lang="en">ADV-2008-0393</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5036" xml:lang="en">5036</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple heap-based buffer overflows in Titan FTP Server 6.03 and 6.0.5.549 allow remote attackers to cause a denial of service (daemon crash or hang) and possibly execute arbitrary code via a long argument to the (1) USER or (2) PASS command, different vectors than CVE-2004-1641.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0703">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sflog:sflog:0.96"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sflog:sflog:0.96</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0703</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:40.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3629" xml:lang="en">3629</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487368/100/0/threaded" xml:lang="en">20080131 sflog! 0.96 remote file disclosure vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27541" xml:lang="en">27541</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40115" xml:lang="en">sflog-blog-index-directory-traversal(40115)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5027" xml:lang="en">5027</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in sflog! 0.96 allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) permalink or (2) section parameter to index.php, possibly involving includes/entries.inc.php and other files included by index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0704">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:hp:alpha"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:hp:open_vms_tcp-ip_services:5.4:eco_6"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:hp:alpha"/>
          <cpe-lang:fact-ref name="cpe:/h:hp:integrity"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:hp:open_vms_tcp-ip_services:5.5:eco_2"/>
          <cpe-lang:fact-ref name="cpe:/a:hp:open_vms_tcp-ip_services:5.6:eco_1"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:open_vms_tcp-ip_services:5.4:eco_6</vuln:product>
      <vuln:product>cpe:/a:hp:open_vms_tcp-ip_services:5.5:eco_2</vuln:product>
      <vuln:product>cpe:/a:hp:open_vms_tcp-ip_services:5.6:eco_1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0704</vuln:cve-id>
    <vuln:published-datetime>2008-03-28T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:41.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28486" xml:lang="en">28486</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019727" xml:lang="en">1019727</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1009" xml:lang="en">ADV-2008-1009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01414022" xml:lang="en">SSRT071479</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41519" xml:lang="en">openvms-sshserver-unauthorized-access(41519)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the SSH server in HP OpenVMS TCP/IP Services on OpenVMS on the Alpha platform with 5.4 before ECO 7, and on the Integrity and Alpha platforms with 5.5 before ECO 3 and 5.6 before ECO 2, allows remote attackers to obtain unspecified access via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0705">
    <vuln:cve-id>CVE-2008-0705</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:06.497-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:06.510-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2008. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0706">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:compaq:presario_a900"/>
        <cpe-lang:fact-ref name="cpe:/h:compaq:presario_c700"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:g7000"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:hpqflash_for_hp_notebook_system_bios:f.2a"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:hpqflash_for_hp_notebook_system_bios:f.2b"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:hpqflash_for_hp_notebook_system_bios:f.2e"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:hpqflash_for_hp_notebook_system_bios:f.2f"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:hpqflash_for_hp_notebook_system_bios:f.18"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:hpqflash_for_hp_notebook_system_bios:f.21"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:hpqflash_for_hp_notebook_system_bios:f.26"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:hpqflash_for_hp_notebook_system_bios:f.28"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:hpqflash_for_hp_notebook_system_bios:f.30"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:compaq:presario_a900</vuln:product>
      <vuln:product>cpe:/h:compaq:presario_c700</vuln:product>
      <vuln:product>cpe:/h:hp:g7000</vuln:product>
      <vuln:product>cpe:/h:hp:hpqflash_for_hp_notebook_system_bios:f.2a</vuln:product>
      <vuln:product>cpe:/h:hp:hpqflash_for_hp_notebook_system_bios:f.2b</vuln:product>
      <vuln:product>cpe:/h:hp:hpqflash_for_hp_notebook_system_bios:f.2e</vuln:product>
      <vuln:product>cpe:/h:hp:hpqflash_for_hp_notebook_system_bios:f.2f</vuln:product>
      <vuln:product>cpe:/h:hp:hpqflash_for_hp_notebook_system_bios:f.18</vuln:product>
      <vuln:product>cpe:/h:hp:hpqflash_for_hp_notebook_system_bios:f.21</vuln:product>
      <vuln:product>cpe:/h:hp:hpqflash_for_hp_notebook_system_bios:f.26</vuln:product>
      <vuln:product>cpe:/h:hp:hpqflash_for_hp_notebook_system_bios:f.28</vuln:product>
      <vuln:product>cpe:/h:hp:hpqflash_for_hp_notebook_system_bios:f.30</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0706</vuln:cve-id>
    <vuln:published-datetime>2008-03-31T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:41.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120672270224094&amp;w=2" xml:lang="en">HPSBGN02319</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019730" xml:lang="en">1019730</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28495" xml:lang="en">28495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1043/references" xml:lang="en">ADV-2008-1043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41521" xml:lang="en">compaq-pcbios-security-bypass(41521)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the BIOS F.26 and earlier for the HP Compaq Notebook PC allows physically proximate attackers to obtain privileged access via unspecified vectors, possibly involving an authentication bypass of the power-on password.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0707">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.11"/>
          <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.23"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:hp:storageworks_library_and_tape_tools:4.5_sr1"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:storageworks_library_and_tape_tools:4.5_sr1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0707</vuln:cve-id>
    <vuln:published-datetime>2008-03-19T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:41.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019651" xml:lang="en">1019651</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28314" xml:lang="en">28314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0926/references" xml:lang="en">ADV-2008-0926</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41337" xml:lang="en">hp-storageworks-unspecified-priv-escalation(41337)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="https://www12.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01399648" xml:lang="en">SSRT080029</vuln:reference>
    </vuln:references>
    <vuln:summary>HP StorageWorks Library and Tape Tools (LTT) before 4.5 SR1 on HP-UX B.11.11 and B.11.23 allows local users to gain privileges via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0708">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:hp:442084-b21"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:442085-b21"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:bl20pg4"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:bl25pg2"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:bl45pg2"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:bl260c"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:bl460c"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:bl465c"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:bl465cg5"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:bl480c"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:bl680cg5"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:bl685c"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:bl685cg5"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:dl120g5"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:dl140g3"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:dl145g3"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:dl160g5"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:dl165g5"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:dl180"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:dl180g5"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:dl185g5"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:dl320g5"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:dl365g5"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:dl380g5"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:dl385g2"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:dl385g5"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:dl580g4"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:ml110g5"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:ml115"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:ml115g5"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:ml150g3"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:ml150g5"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:ml310g4"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:ml310g5"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:ml350g5"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:ml370g5"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:proliant:ml570g4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:hp:442084-b21</vuln:product>
      <vuln:product>cpe:/h:hp:442085-b21</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:bl20pg4</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:bl25pg2</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:bl45pg2</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:bl260c</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:bl460c</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:bl465c</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:bl465cg5</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:bl480c</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:bl680cg5</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:bl685c</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:bl685cg5</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:dl120g5</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:dl140g3</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:dl145g3</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:dl160g5</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:dl165g5</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:dl180</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:dl180g5</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:dl185g5</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:dl320g5</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:dl365g5</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:dl380g5</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:dl385g2</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:dl385g5</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:dl580g4</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:ml110g5</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:ml115</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:ml115g5</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:ml150g3</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:ml150g5</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:ml310g4</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:ml310g5</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:ml350g5</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:ml370g5</vuln:product>
      <vuln:product>cpe:/h:hp:proliant:ml570g4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0708</vuln:cve-id>
    <vuln:published-datetime>2008-04-06T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:41.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120732648630458&amp;w=2" xml:lang="en">SSRT080032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019785" xml:lang="en">1019785</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41648" xml:lang="en">hp-usbfloppydrivekey-weak-security(41648)</vuln:reference>
    </vuln:references>
    <vuln:summary>HP USB 2.0 Floppy Drive Key product options (1) 442084-B21 and (2) 442085-B21 for certain HP ProLiant servers contain the (a) W32.Fakerecy and (b) W32.SillyFDC worms, which might be launched if the server does not have up-to-date detection.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0709">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:linux_as3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:hp:select_identity:4.00"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:linux_as3"/>
          <cpe-lang:fact-ref name="cpe:/o:sun:solaris"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:hp:select_identity:4.01"/>
          <cpe-lang:fact-ref name="cpe:/a:hp:select_identity:4.12"/>
          <cpe-lang:fact-ref name="cpe:/a:hp:select_identity:4.13"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:linux_as3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:hp:select_identity:4.11"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:linux_as4"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:hp:select_identity:4.20"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:select_identity:4.00</vuln:product>
      <vuln:product>cpe:/a:hp:select_identity:4.01</vuln:product>
      <vuln:product>cpe:/a:hp:select_identity:4.11</vuln:product>
      <vuln:product>cpe:/a:hp:select_identity:4.12</vuln:product>
      <vuln:product>cpe:/a:hp:select_identity:4.13</vuln:product>
      <vuln:product>cpe:/a:hp:select_identity:4.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0709</vuln:cve-id>
    <vuln:published-datetime>2008-04-07T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:41.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01391833" xml:lang="en">HPSBMA02317</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019746" xml:lang="en">1019746</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28558" xml:lang="en">28558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1072/references" xml:lang="en">ADV-2008-1072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41583" xml:lang="en">hpselectidentity-useraccount-unauth-access(41583)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in HP Select Identity 4.00, 4.01, 4.11, 4.12, 4.13, and 4.20 allow remote authenticated users to access other user accounts via unknown vectors, a different issue than CVE-2008-0214.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0710">
    <vuln:cve-id>CVE-2008-0710</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:06.527-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:06.527-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2008. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0711">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:hp:bl860c"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:rx2660"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:rx3600"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:rx6600"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:hp:bl860c</vuln:product>
      <vuln:product>cpe:/h:hp:rx2660</vuln:product>
      <vuln:product>cpe:/h:hp:rx3600</vuln:product>
      <vuln:product>cpe:/h:hp:rx6600</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0711</vuln:cve-id>
    <vuln:published-datetime>2008-04-08T14:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:41.870-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120766789901792&amp;w=2" xml:lang="en">SSRT071455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3804" xml:lang="en">3804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28673" xml:lang="en">28673</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019795" xml:lang="en">1019795</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1132/references" xml:lang="en">ADV-2008-1132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41696" xml:lang="en">hp-integrityserver-ilo2mp-console-dos(41696)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the embedded management console in HP iLO-2 Management Processors (iLO-2 MP), as used in Integrity Servers rx2660, rx3600, and rx6600, and Integrity Blade Server model bl860c, allows remote attackers to cause a denial of service via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0712">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:software_update:4.000.009.002"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:software_update:4.000.009.002</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0712</vuln:cve-id>
    <vuln:published-datetime>2008-04-25T15:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:41.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120907060320901&amp;w=2" xml:lang="en">HPSBGN02333</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28929" xml:lang="en">28929</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019922" xml:lang="en">1019922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1356/references" xml:lang="en">ADV-2008-1356</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42003" xml:lang="en">hpsoftware-hpediag-code-execution(42003)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the HP HPeDiag (aka eSupportDiagnostics) ActiveX control in hpediag.dll in HP Software Update 4.000.009.002 and earlier allows remote attackers to execute arbitrary code or obtain sensitive information via unspecified vectors.  NOTE: this might overlap CVE-2007-6513.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0713">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.23"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.31"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:11.11</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.23</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.31</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0713</vuln:cve-id>
    <vuln:published-datetime>2008-05-13T16:20:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:25.690-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5289" name="oval:org.mitre.oval:def:5289"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01446326" xml:lang="en">SSRT071403</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29160" xml:lang="en">29160</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020005" xml:lang="en">1020005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1475/references" xml:lang="en">ADV-2008-1475</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42357" xml:lang="en">hpux-ftp-dos(42357)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the FTP server for HP-UX B.11.11, B.11.23, and B.11.31 allows remote authenticated users to cause a denial of service (FTP server outage) via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0714">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mihalism:multi_host:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mihalism:multi_host:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0714</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:25.753-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27651" xml:lang="en">27651</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40289" xml:lang="en">mihalism-users-sql-injection(40289)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5074" xml:lang="en">5074</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in users.php in Mihalism Multi Host allows remote attackers to execute arbitrary SQL commands via the username parameter in a lost_password_go action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0715">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:acdsee:photo_manager:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:acdsee:photo_manager:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:acdsee:photo_manager:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:acdsee:photo_manager:8.1</vuln:product>
      <vuln:product>cpe:/a:acdsee:photo_manager:9.0</vuln:product>
      <vuln:product>cpe:/a:acdsee:photo_manager:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0715</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:08.970-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.trendmicro.com/vinfo/secadvisories/default6.asp?VName=Vulnerability+in+AcdSee+Photo+Manager" xml:lang="en">http://www.trendmicro.com/vinfo/secadvisories/default6.asp?VName=Vulnerability+in+AcdSee+Photo+Manager</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0443" xml:lang="en">ADV-2008-0443</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in ACDSee Photo Manager 8.1, 9.0, and 10.0 allows user-assisted remote attackers to execute arbitrary code via a malformed XBM file.  NOTE: this might be the same as CVE-2007-6009.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0716">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_notification_server:6.0_sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:altiris_notification_server:6.0_sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0716</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:09.080-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://securityresponse.symantec.com/avcenter/security/Content/2008.02.06.html" xml:lang="en">http://securityresponse.symantec.com/avcenter/security/Content/2008.02.06.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27645" xml:lang="en">27645</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019313" xml:lang="en">1019313</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0444" xml:lang="en">ADV-2008-0444</vuln:reference>
    </vuln:references>
    <vuln:summary>The agent in Symantec Altiris Notification Server before 6.0 SP3 R7 allows local users to gain privileges via a "Shatter" style attack.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0717">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_edge_server:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_edge_server:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_edge_server:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_edge_server:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_edge_server:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_edge_server:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_edge_server:5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_edge_server:5.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_edge_server:6.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_edge_server:6.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_edge_server:6.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_edge_server:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0717</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:09.157-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27665" xml:lang="en">27665</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019315" xml:lang="en">1019315</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0446" xml:lang="en">ADV-2008-0446</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg21294776" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg21294776</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Caching Proxy (CP) 5.1 through 6.1 in IBM WebSphere Edge Server, when CGI mapping rules are enabled, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors that trigger injection into an error response.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0718">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:9::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0718</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:25.800-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5474" name="oval:org.mitre.oval:def:5474"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-201316-1" xml:lang="en">201316</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27773" xml:lang="en">27773</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0451" xml:lang="en">ADV-2008-0451</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the USB Mouse STREAMS module (usbms) in Sun Solaris 9 and 10, when 64-bit mode is enabled, allows local users to cause a denial of service (panic) via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0719">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oscommerce:customer_testimonials:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oscommerce:oscommerce:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oscommerce:customer_testimonials:3.1</vuln:product>
      <vuln:product>cpe:/a:oscommerce:oscommerce:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0719</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:25.863-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27664" xml:lang="en">27664</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5075" xml:lang="en">5075</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in customer_testimonials.php in the Customer Testimonials 3 and 3.1 Addon for osCommerce Online Merchant 2.2 allows remote attackers to execute arbitrary SQL commands via the testimonial_id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0720">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webmin:usermin:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:usermin:1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.370"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.390"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webmin:usermin:1.3</vuln:product>
      <vuln:product>cpe:/a:webmin:usermin:1.32</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.370</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.390</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0720</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:41.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://forum.aria-security.net/showthread.php?t=511" xml:lang="en">http://forum.aria-security.net/showthread.php?t=511</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487656/100/0/threaded" xml:lang="en">20080206 Tested on Webmin 1.390</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487678/100/0/threaded" xml:lang="en">20080206 Re: Tested on Webmin 1.390</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27662" xml:lang="en">27662</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0450" xml:lang="en">ADV-2008-0450</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Webmin 1.370 and 1.390 and Usermin 1.300 and 1.320 allows remote attackers to inject arbitrary web script or HTML via the search parameter to webmin_search.cgi (aka the search section), and possibly other components accessed through a "search box" or "open file box." NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0721">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_sermon:0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mambo:com_sermon:0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0721</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:25.910-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27673" xml:lang="en">27673</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5076" xml:lang="en">5076</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Sermon (com_sermon) 0.2 component for Mambo allows remote attackers to execute arbitrary SQL commands via the gid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0722">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pagetool:pagetool:1.07"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pagetool:pagetool:1.07</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0722</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:25.957-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27653" xml:lang="en">27653</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4983" xml:lang="en">4983</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in Pagetool 1.0.7 allows remote attackers to inject arbitrary web script or HTML via the search_term parameter in a pagetool_search action.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0723">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:planetluc:mynews:1.6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:planetluc:mynews:1.6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0723</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:49.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-12T13:40:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=120232523420188&amp;w=2" xml:lang="en">20080206 MyNews 1.6.X HTML/JS Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=120235668406688&amp;w=2" xml:lang="en">20080207 Re: MyNews 1.6.X HTML/JS Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27652" xml:lang="en">27652</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in mynews.inc.php in MyNews 1.6.4, and other earlier 1.6.x versions, allows remote attackers to inject arbitrary web script or HTML via the hash parameter in an admin action to index.php, a different vulnerability than CVE-2006-2208.1.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0724">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:the_everything_development_company:the_everything_development_engine:pre-1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:the_everything_development_company:the_everything_development_engine:pre-1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0724</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:41.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3631" xml:lang="en">3631</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487436/100/0/threaded" xml:lang="en">20080201 The Everything Development System - SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5037" xml:lang="en">5037</vuln:reference>
    </vuln:references>
    <vuln:summary>The Everything Development Engine in The Everything Development System Pre-1.0 and earlier stores passwords in cleartext in a database, which makes it easier for context-dependent attackers to obtain access to user accounts.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0725">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:titan:ftp_server:6.0.5.549"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:titan:ftp_server:6.0.5.549</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0725</vuln:cve-id>
    <vuln:published-datetime>2008-02-11T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:49.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-12T13:45:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:summary>Multiple heap-based buffer overflows in the (1) FTP service and (2) administration service in Titan FTP Server 6.0.5.549 allow remote attackers to cause a denial of service (daemon hang) and possibly execute arbitrary code via a long command.  NOTE: the USER and PASS commands for the FTP service are covered by CVE-2008-0702.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0726">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0726</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:42.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10957" name="oval:org.mitre.oval:def:10957"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00007.html" xml:lang="en">SUSE-SA:2008:009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-01.xml" xml:lang="en">GLSA-200803-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-239286-1" xml:lang="en">239286</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/advisories/apsa08-01.html" xml:lang="en">http://www.adobe.com/support/security/advisories/apsa08-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb08-13.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb08-13.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0144.html" xml:lang="en">RHSA-2008:0144</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488000/100/0/threaded" xml:lang="en">20080211 ZDI-08-004: Adobe AcrobatReader Javascript for PDF Integer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1966/references" xml:lang="en">ADV-2008-1966</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-08-004.html" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-08-004.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in Adobe Reader and Acrobat 8.1.1 and earlier allows remote attackers to execute arbitrary code via crafted arguments to the printSepsWithParams, which triggers memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0727">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:7.31.xd8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:7.31.xd9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:9.40.tc5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:9.40.uc1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:9.40.uc2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:9.40.uc3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:9.40.uc5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:9.40.xd8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:9.40_xc7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:10.0.xc3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:10.0.xc4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:10.00.xc7w1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:11.10.xc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:7.3</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:7.31.xd8</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:7.31.xd9</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:9.3</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:9.4</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:9.40.tc5</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:9.40.uc1</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:9.40.uc2</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:9.40.uc3</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:9.40.uc5</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:9.40.xd8</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:9.40_xc7</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:10.0</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:10.0.xc3</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:10.0.xc4</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:10.00.xc7w1</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:11.10.xc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0727</vuln:cve-id>
    <vuln:published-datetime>2008-03-17T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:43.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>8.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3749" xml:lang="en">3749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489547/100/0/threaded" xml:lang="en">20080313 ZDI-08-011: IBM Informix Dynamic Server DBPATH Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489548/100/0/threaded" xml:lang="en">20080313 ZDI-08-012: IBM Informix Dynamic Server Authentication Password Stack Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28198" xml:lang="en">28198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0860" xml:lang="en">ADV-2008-0860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-08-011/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-08-011/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-08-012/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-08-012/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg1IC55207" xml:lang="en">IC55207</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg1IC55208" xml:lang="en">IC55208</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg1IC55209" xml:lang="en">IC55209</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg1IC55210" xml:lang="en">IC55210</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41202" xml:lang="en">ibm-informix-oninit-dbpath-bo(41202)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41203" xml:lang="en">ibm-informix-oninit-bo(41203)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in oninit.exe in IBM Informix Dynamic Server (IDS) 7.x through 11.x allow (1) remote attackers to execute arbitrary code via a long password and (2) remote authenticated users to execute arbitrary code via a long DBPATH value.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0728">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.01"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.02"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.05"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.14:pre"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.53"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.60p"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.65"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.66"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.67"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.67-1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.68"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.68.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.70"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.70:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.71"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.72"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.73"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.74"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.75"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.75.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.80"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.80:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.80:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.80:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.80:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.80:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.80_rc"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.81"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.81:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.82"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.84"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.84:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.84:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.85"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.85.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.86"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.86:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.86.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.86.2"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.87"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.87.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.88"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.88.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.88.2"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.88.3"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.88.4"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.88.5"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.88.6"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.88.7"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.88.7_p0"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.88.7_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.90"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.90:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.90:rc1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.90:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.90:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.90.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.90.1_p0"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.90.2"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.90.2_p0"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.90.3"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.90.3_p0"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.90.3_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.91"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.91:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.91:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.91.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.91.2"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.91.2_p0"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.92"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.92_p0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clamav:clamav:0.01</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.02</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.3</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.05</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.8:rc3</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.9:rc1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.10</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.12</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.13</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.14</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.14:pre</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.15</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.20</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.21</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.22</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.23</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.24</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.51</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.52</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.53</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.54</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.60</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.60p</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.65</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.66</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.67</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.67-1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.68</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.68.1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.70</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.70:rc</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.71</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.72</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.73</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.74</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.75</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.75.1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.80</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.80:rc</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.80:rc1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.80:rc2</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.80:rc3</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.80:rc4</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.80_rc</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.81</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.81:rc1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.82</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.83</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.84</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.84:rc1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.84:rc2</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.85</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.85.1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.86</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.86:rc1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.86.1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.86.2</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.87</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.87.1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.88</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.88.1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.88.2</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.88.3</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.88.4</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.88.5</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.88.6</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.88.7</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.88.7_p0</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.88.7_p1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.90</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.90:rc1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.90:rc1.1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.90:rc2</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.90:rc3</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.90.1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.90.1_p0</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.90.2</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.90.2_p0</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.90.3</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.90.3_p0</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.90.3_p1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.91</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.91:rc1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.91:rc2</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.91.1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.91.2</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.91.2_p0</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.92</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.92_p0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0728</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:42.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=209915" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=209915</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kolab.org/security/kolab-vendor-notice-19.txt" xml:lang="en">http://kolab.org/security/kolab-vendor-notice-19.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00008.html" xml:lang="en">SUSE-SR:2008:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200802-09.xml" xml:lang="en">GLSA-200802-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=575703" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=575703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/techcenter/psdb/512985d2cd3090bfb93dcb7b551179cf.html" xml:lang="en">http://support.novell.com/techcenter/psdb/512985d2cd3090bfb93dcb7b551179cf.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:088" xml:lang="en">MDVSA-2008:088</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0503" xml:lang="en">ADV-2008-0503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0606" xml:lang="en">ADV-2008-0606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40474" xml:lang="en">clamav-mewc-heap-corruption(40474)</vuln:reference>
    </vuln:references>
    <vuln:summary>The unmew11 function in libclamav/mew.c in libclamav in ClamAV before 0.92.1 has unknown impact and attack vectors that trigger "heap corruption."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0729">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:apple:iphone:1.1.2"/>
          <cpe-lang:fact-ref name="cpe:/h:apple:iphone:1.1.3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:mobile_safari"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:mobile_safari</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0729</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:44.650-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3630" xml:lang="en">3630</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487607/100/0/threaded" xml:lang="en">20080205 Apple iPhone 1.1.3 remote DoS exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/492225/100/0/threaded" xml:lang="en">20080519 Re: Apple iPhone 1.1.3 remote DoS exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27442" xml:lang="en">27442</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39998" xml:lang="en">iphone-mobilesafari-dos(39998)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4978" xml:lang="en">4978</vuln:reference>
    </vuln:references>
    <vuln:summary>Mobile Safari on Apple iPhone 1.1.2 and 1.1.3 allows remote attackers to cause a denial of service (memory exhaustion and device crash) via certain JavaScript code that constructs a long string and an array containing long string elements, possibly a related issue to CVE-2006-3677.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0730">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::~~~~sparc~:ko"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::~~~~x86~:ko"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::~~~~sparc~:th"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::~~~~x86~:th"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::~~~~sparc~:zh"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::~~~~x86~:zh"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:10::~~~~sparc~:ko</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10::~~~~x86~:ko</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10::~~~~sparc~:th</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10::~~~~x86~:th</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10::~~~~sparc~:zh</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10::~~~~x86~:zh</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0730</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-21T10:42:18.117-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2017-11-21T10:15:38.507-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5545" name="oval:org.mitre.oval:def:5545"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-201315-1" xml:lang="en">201315</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27770" xml:lang="en">27770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0452" xml:lang="en">ADV-2008-0452</vuln:reference>
    </vuln:references>
    <vuln:summary>The (1) Simplified Chinese, (2) Traditional Chinese, (3) Korean, and (4) Thai language input methods in Sun Solaris 10 create files and directories with weak permissions under (a) .iiim/le and (b) .Xlocale in home directories, which might allow local users to write to, or read from, the home directories of other users.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0731">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.8"/>
          <cpe-lang:fact-ref name="cpe:/o:suse:open_suse:10.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:novell:apparmor"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:apparmor</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0731</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:50.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-12T18:16:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00002.html" xml:lang="en">SUSE-SA:2008:006</vuln:reference>
    </vuln:references>
    <vuln:summary>The Linux kernel before 2.6.18.8-0.8 in SUSE openSUSE 10.2 does not properly handle failure of an AppArmor change_hat system call, which might allow attackers to trigger the unconfining of an apparmored task.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0732">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apache:geronimo"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:geronimo</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0732</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:50.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-12T18:20:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00003.html" xml:lang="en">SUSE-SR:2008:003</vuln:reference>
    </vuln:references>
    <vuln:summary>The init script for Apache Geronimo on SUSE Linux follows symlinks when performing a chown operation, which might allow local users to obtain access to unspecified files or directories.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0733">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cs_team:counter_strike_portal"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cs_team:counter_strike_portal</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0733</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:45.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487988/100/0/threaded" xml:lang="en">20080212 Kommentare zum Download script SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27747" xml:lang="en">27747</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40520" xml:lang="en">counterstrikeportals-index-sql-injection(40520)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in CS Team Counter Strike Portals allows remote attackers to execute arbitrary SQL commands via the id parameter, as demonstrated using the downloads page.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0734">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:limbo_cms:limbo_cms:1.0.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:limbo_cms:limbo_cms:1.0.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0734</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:26.253-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27710" xml:lang="en">27710</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40415" xml:lang="en">limbo-admin-sql-injection(40415)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5088" xml:lang="en">5088</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in class_auth.php in Limbo CMS 1.0.4.2, and possibly earlier versions, allows remote attackers to execute arbitrary SQL commands via the cuid cookie parameter to admin.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0735">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:auracms:auracms:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:auracms:auracms:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0735</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:26.300-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27764" xml:lang="en">27764</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5105" xml:lang="en">5105</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in mod/gallery/ajax/gallery_data.php in AuraCMS 2.2 allows remote attackers to execute arbitrary SQL commands via the albums parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0736">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:shoppingtree:candypress_store:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:shoppingtree:candypress_store:4.1.1.26"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:shoppingtree:candypress_store:4.1</vuln:product>
      <vuln:product>cpe:/a:shoppingtree:candypress_store:4.1.1.26</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0736</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:45.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3600" xml:lang="en">3600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.candypress.com/CPforum/forum_posts.asp?TID=10630&amp;PN=1" xml:lang="en">http://www.candypress.com/CPforum/forum_posts.asp?TID=10630&amp;PN=1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487058/100/0/threaded" xml:lang="en">20080125 [CandyPress] eCommerce suite (SQL Injection + XSS + Path Disclosure)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27454" xml:lang="en">27454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0314" xml:lang="en">ADV-2008-0314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39941" xml:lang="en">ecommerce-sashipfedexmeter-path-disclosure(39941)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4988" xml:lang="en">4988</vuln:reference>
    </vuln:references>
    <vuln:summary>admin/SA_shipFedExMeter.asp in CandyPress (CP) 4.1.1.26, and possibly other 4.x and 3.x versions, allows remote attackers to obtain the path via a certain value of the FedExAccount parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0737">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:shoppingtree:candypress_store:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:shoppingtree:candypress_store:4.1.1.26"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:shoppingtree:candypress_store:4.1</vuln:product>
      <vuln:product>cpe:/a:shoppingtree:candypress_store:4.1.1.26</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0737</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:46.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3600" xml:lang="en">3600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.candypress.com/CPforum/forum_posts.asp?TID=10630&amp;PN=1" xml:lang="en">http://www.candypress.com/CPforum/forum_posts.asp?TID=10630&amp;PN=1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487058/100/0/threaded" xml:lang="en">20080125 [CandyPress] eCommerce suite (SQL Injection + XSS + Path Disclosure)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27454" xml:lang="en">27454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0314" xml:lang="en">ADV-2008-0314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4988" xml:lang="en">4988</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in admin/utilities_ConfigHelp.asp in CandyPress (CP) 4.1.1.26, and other 4.x and 3.x versions, allows remote attackers to execute arbitrary SQL commands via the helpfield parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0738">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:shoppingtree:candypress_store:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:shoppingtree:candypress_store:4.1.1.26"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:shoppingtree:candypress_store:4.1</vuln:product>
      <vuln:product>cpe:/a:shoppingtree:candypress_store:4.1.1.26</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0738</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2009-08-20T01:13:16.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.candypress.com/CPforum/forum_posts.asp?TID=10630&amp;PN=1" xml:lang="en">http://www.candypress.com/CPforum/forum_posts.asp?TID=10630&amp;PN=1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0314" xml:lang="en">ADV-2008-0314</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in CandyPress (CP) 4.1.1.26, and earlier 4.1.x versions, allow remote attackers to execute arbitrary SQL commands via the (1) idcust parameter to (a) ajax_getTiers.asp and (b) ajax_getCust.asp in ajax/, and the (2) tableName parameter to (c) ajax/ajax_tableFields.asp.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0739">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:shoppingtree:candypress_store:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:shoppingtree:candypress_store:4.1.1.26"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:shoppingtree:candypress_store:4.1</vuln:product>
      <vuln:product>cpe:/a:shoppingtree:candypress_store:4.1.1.26</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0739</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2009-08-20T01:13:16.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.candypress.com/CPforum/forum_posts.asp?TID=10630&amp;PN=1" xml:lang="en">http://www.candypress.com/CPforum/forum_posts.asp?TID=10630&amp;PN=1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0314" xml:lang="en">ADV-2008-0314</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in admin/SA_shipFedExMeter.asp in CandyPress (CP) 4.1.1.26, and earlier 4.x and 3.x versions, allows remote attackers to execute arbitrary SQL commands via the FedExAccount parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0740">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.24"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.24</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0740</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:23.080-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27400" xml:lang="en">27400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0241" xml:lang="en">ADV-2008-0241</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg27006876" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg27006876</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg27007951" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg27007951</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM WebSphere Application Server (WAS) before 6.0.2 Fix Pack 25 (6.0.2.25) and 6.1 before Fix Pack 15 (6.1.0.15) writes unspecified cleartext information to http_plugin.log, which might allow local users to obtain sensitive information by reading this file.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0741">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.24"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.24</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0741</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:23.173-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019254" xml:lang="en">1019254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27400" xml:lang="en">27400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0241" xml:lang="en">ADV-2008-0241</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?rs=0&amp;dc=DB550&amp;q1=PK52709&amp;uid=swg1PK58871&amp;loc=en_US&amp;cs=utf-8&amp;lang=" xml:lang="en">PK52709</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg27006876" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg27006876</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PropFilePasswordEncoder utility in IBM WebSphere Application Server (WAS) before 6.0.2 Fix Pack 25 (6.0.2.25) has unknown impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0742">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:powerscripts:powernews:2.5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:powerscripts:powernews:2.5.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0742</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:46.870-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3647" xml:lang="en">3647</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487773/100/0/threaded" xml:lang="en">20080208 [DSECRG-08-014] Multiple LFI in PowerNews (Newsscript) 2.5.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27688" xml:lang="en">27688</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5082" xml:lang="en">5082</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in PowerScripts PowerNews 2.5.6 allow remote attackers to read and include arbitrary files via a .. (dot dot) in the (1) subpage parameter in (a) categories.inc.php, (b) news.inc.php, (c) other.inc.php, (d) permissions.inc.php, (e) templates.inc.php, and (f) users.inc.php in pnadmin/; and (2) the page parameter to (g) pnadmin/index.php.  NOTE: vector 2 is only exploitable by administrators.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0743">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joovili:joovili:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joovili:joovili:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0743</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:47.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3640" xml:lang="en">3640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487779/100/0/threaded" xml:lang="en">20080207 Joovili &lt;= v.2.1 (members_help.php) Remote File &amp;#304;nclude Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27693" xml:lang="en">27693</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in members_help.php in Joovili 2.1 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the hlp parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0744">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:preprojects.com:pre_hotels_%26_resorts_management_system"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:preprojects.com:pre_hotels_%26_resorts_management_system</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0744</vuln:cve-id>
    <vuln:published-datetime>2008-02-12T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:47.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3644" xml:lang="en">3644</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487053/100/100/threaded" xml:lang="en">20080124 Pre Hotel and Resorts reservation portal login bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27450" xml:lang="en">27450</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39935" xml:lang="en">prehotel-login-sql-injection(39935)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in user_login.asp in PreProjects.com Pre Hotels &amp; Resorts Management System allows remote attackers to execute arbitrary SQL commands via the login page.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0745">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:domphp:domphp:0.82"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:domphp:domphp:0.82</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0745</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:26.520-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27712" xml:lang="en">27712</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5089" xml:lang="en">5089</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in aides/index.php in DomPHP 0.82 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0746">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_gallery"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_gallery"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_gallery</vuln:product>
      <vuln:product>cpe:/a:mambo:com_gallery</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0746</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:26.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://www.attrition.org/pipermail/vim/2008-February/001901.html" xml:lang="en">20080208 Mambo Component com_gallery Remote SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://www.attrition.org/pipermail/vim/2008-February/001902.html" xml:lang="en">20080208 Mambo Component com_gallery Remote SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27695" xml:lang="en">27695</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5084" xml:lang="en">5084</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Gallery (com_gallery) component for Mambo and Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter in a detail action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0747">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cowon_america:jetaudio_basic:7.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cowon_america:jetaudio_basic:7.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0747</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:47.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3642" xml:lang="en">3642</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487806/100/0/threaded" xml:lang="en">20080208 jetAudio &lt;= 7.0.5 (.ASX) Remote Stack Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27698" xml:lang="en">27698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0502" xml:lang="en">ADV-2008-0502</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5085" xml:lang="en">5085</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in COWON America jetAudio 7.0.5 and earlier allows user-assisted remote attackers to execute arbitrary code via a long URL in a .asx file, a different vulnerability than CVE-2007-5487.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0748">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sony:axruploadserver_activex_control:1.0.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:sony:imagestation"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sony:axruploadserver_activex_control:1.0.0.38</vuln:product>
      <vuln:product>cpe:/a:sony:imagestation</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0748</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:48.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3648" xml:lang="en">3648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487802/100/0/threaded" xml:lang="en">20080208 Buffer Overflow Vulnerability in AxRUploadServer.dll, Activex Method (SetLogging)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487805/100/0/threaded" xml:lang="en">20080208 Re: Buffer Overflow Vulnerability in AxRUploadServer.dll, Activex Method (SetLogging)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27715" xml:lang="en">27715</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0483" xml:lang="en">ADV-2008-0483</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5086" xml:lang="en">5086</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5100" xml:lang="en">5100</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Sony AxRUploadServer.AxRUploadControl.1 ActiveX control in AxRUploadServer.dll 1.0.0.38 in SonyISUpload.cab 1.0.0.38 for Sony ImageStation allows remote attackers to execute arbitrary code via a long argument to the SetLogging method.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0749">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:calimero.cms:calimero.cms:3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:calimero.cms:calimero.cms:3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0749</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2009-08-25T01:09:12.920-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://downloads.securityfocus.com/vulnerabilities/exploits/27690.html" xml:lang="en">http://downloads.securityfocus.com/vulnerabilities/exploits/27690.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27690" xml:lang="en">27690</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in Calimero.CMS 3.3 allows remote attackers to inject arbitrary web script or HTML via the id parameter in a calimero_webpage action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0750">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:husrev:blackboard:2.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:husrev:blackboard:2.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0750</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:49.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3641" xml:lang="en">3641</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487780/100/200/threaded" xml:lang="en">20080207 Husrev Forums v2.0.1:PoWerBoard (tr) (id) Remote SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487781/100/0/threaded" xml:lang="en">20080207 Blackboard (id) Remote SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27714" xml:lang="en">27714</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40368" xml:lang="en">blackboard-philboardforum-sql-injection(40368)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in philboard_forum.asp in Husrev BlackBoard 2.0.2 allows remote attackers to execute arbitrary SQL commands via the forumid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0751">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity_freetag-plugin:2.95"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity_freetag-plugin:2.95</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0751</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:42.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blog.s9y.org/archives/190-Freetag-plugin-updated-to-prevent-XSS.html" xml:lang="en">http://blog.s9y.org/archives/190-Freetag-plugin-updated-to-prevent-XSS.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-February/060122.html" xml:lang="en">20080208 Serendipity Freetag-plugin XSS vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.bitsploit.de/uploads/Code/200802080000/" xml:lang="en">http://www.bitsploit.de/uploads/Code/200802080000/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27697" xml:lang="en">27697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40376" xml:lang="en">serendipity-freetag-xss(40376)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Freetag before 2.96 plugin for S9Y Serendipity, when using Internet Explorer 6 or 7, allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO to plugin/tag/.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0752">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_neogallery:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_neogallery:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_neogallery:1.1</vuln:product>
      <vuln:product>cpe:/a:mambo:com_neogallery:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0752</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:26.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27692" xml:lang="en">27692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40357" xml:lang="en">neogallery-index-sql-injection(40357)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5083" xml:lang="en">5083</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Neogallery (com_neogallery) 1.1 component for Joomla! allows remote attackers to execute arbitrary SQL commands via the catid parameter in a show action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0753">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vwar:virtual_war:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vwar:virtual_war:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0753</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:49.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3643" xml:lang="en">3643</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487900/100/0/threaded" xml:lang="en">20080210 Vwar 1.5.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27722" xml:lang="en">27722</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in calendar.php in Virtual War (VWar) 1.5 allows remote attackers to execute arbitrary SQL commands via the month parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0754">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_rapidrecipe:1.6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_rapidrecipe:1.6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0754</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:50.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3649" xml:lang="en">3649</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487901/100/0/threaded" xml:lang="en">20080210 Default Multiple Joomla! Component com_rapidrecipe "user_id=" Remote SQL Inj.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27724" xml:lang="en">27724</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in index.php in the Rapid Recipe (com_rapidrecipe) 1.6.5 component for Joomla! allow remote attackers to execute arbitrary SQL commands via (1) the user_id parameter in a showuser action or (2) the category_id parameter in a viewcategorysrecipes action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0755">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cyan_soft:cyanprintip_basic:4.10.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:cyan_soft:cyanprintip_easy_opi:4.10.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:cyan_soft:cyanprintip_professional:4.10.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:cyan_soft:cyanprintip_standard:4.10.940"/>
        <cpe-lang:fact-ref name="cpe:/a:cyan_soft:cyanprintip_workstation:4.10.836"/>
        <cpe-lang:fact-ref name="cpe:/a:cyan_soft:opium4_opi_server:4.10.1028"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cyan_soft:cyanprintip_basic:4.10.1030</vuln:product>
      <vuln:product>cpe:/a:cyan_soft:cyanprintip_easy_opi:4.10.1030</vuln:product>
      <vuln:product>cpe:/a:cyan_soft:cyanprintip_professional:4.10.1030</vuln:product>
      <vuln:product>cpe:/a:cyan_soft:cyanprintip_standard:4.10.940</vuln:product>
      <vuln:product>cpe:/a:cyan_soft:cyanprintip_workstation:4.10.836</vuln:product>
      <vuln:product>cpe:/a:cyan_soft:opium4_opi_server:4.10.1028</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0755</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:50.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-134"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/cyanuro-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/cyanuro-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487955/100/0/threaded" xml:lang="en">20080211 Format string and DoS in Opium OPI and cyanPrintIP servers 4.10.x</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27728" xml:lang="en">27728</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27734" xml:lang="en">27734</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0498" xml:lang="en">ADV-2008-0498</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the ReportSysLogEvent function in the LPD server in cyan soft Opium OPI Server 4.10.1028 and earlier; cyanPrintIP Easy OPI, Professional, and Basic 4.10.1030 and earlier; Workstation 4.10.836 and earlier; and Standard 4.10.940 and earlier; might allow remote attackers to execute arbitrary code via format string specifiers in the queue name in a request.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0756">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cyan_soft:cyanprintip_basic:4.10.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:cyan_soft:cyanprintip_easy_opi:4.10.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:cyan_soft:cyanprintip_professional:4.10.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:cyan_soft:cyanprintip_standard:4.10.940"/>
        <cpe-lang:fact-ref name="cpe:/a:cyan_soft:cyanprintip_workstation:4.10.836"/>
        <cpe-lang:fact-ref name="cpe:/a:cyan_soft:opium4_opi_server:4.10.1028"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cyan_soft:cyanprintip_basic:4.10.1030</vuln:product>
      <vuln:product>cpe:/a:cyan_soft:cyanprintip_easy_opi:4.10.1030</vuln:product>
      <vuln:product>cpe:/a:cyan_soft:cyanprintip_professional:4.10.1030</vuln:product>
      <vuln:product>cpe:/a:cyan_soft:cyanprintip_standard:4.10.940</vuln:product>
      <vuln:product>cpe:/a:cyan_soft:cyanprintip_workstation:4.10.836</vuln:product>
      <vuln:product>cpe:/a:cyan_soft:opium4_opi_server:4.10.1028</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0756</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T15:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:50.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/cyanuro-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/cyanuro-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487955/100/0/threaded" xml:lang="en">20080211 Format string and DoS in Opium OPI and cyanPrintIP servers 4.10.x</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27728" xml:lang="en">27728</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27734" xml:lang="en">27734</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0498" xml:lang="en">ADV-2008-0498</vuln:reference>
    </vuln:references>
    <vuln:summary>The LPD server in cyan soft Opium OPI Server 4.10.1028 and earlier; cyanPrintIP Easy OPI, Professional, and Basic 4.10.1030 and earlier; Workstation 4.10.836 and earlier; and Standard 4.10.940 and earlier; allows remote attackers to cause a denial of service (daemon crash) via a connection that begins with (1) a "Send queue state" LPD command 3 or (2) a "Send queue state" LPD command 4.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0757">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mercuryboard:mercuryboard_message_board:1.1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mercuryboard:mercuryboard_message_board:1.1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0757</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:51.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://forum.aria-security.net/showthread.php?t=522" xml:lang="en">http://forum.aria-security.net/showthread.php?t=522</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487913/100/0/threaded" xml:lang="en">20080210 Mercury v1.1.5 Send Message Cross-Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27730" xml:lang="en">27730</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019371" xml:lang="en">1019371</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in MercuryBoard 1.1.5 allows remote attackers to inject arbitrary web script or HTML via the message parameter (aka the message text area), which leads to an injection in the messenger during private message (PM) preview. NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0758">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:group_logic:extremez-ip_file_server:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:group_logic:extremez-ip_print_server:5.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:group_logic:extremez-ip_file_server:5.1.2</vuln:product>
      <vuln:product>cpe:/a:group_logic:extremez-ip_print_server:5.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0758</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:51.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/ezipirla-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/ezipirla-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.org/poc/ezipirla.zip" xml:lang="en">http://aluigi.org/poc/ezipirla.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.grouplogic.com/files/ez/hot/hotFix51.cfm" xml:lang="en">http://www.grouplogic.com/files/ez/hot/hotFix51.cfm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487952/100/0/threaded" xml:lang="en">20080211 Multiple vulnerabilities in EztremeZ-IP File and Printer Server 5.1.2x15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27718" xml:lang="en">27718</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0485" xml:lang="en">ADV-2008-0485</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in the Zidget/HTTP embedded HTTP server in ExtremeZ-IP File and Print Server 5.1.2x15 and earlier allow remote attackers to read arbitrary (1) gif, (2) png, (3) jpg, (4) xml, (5) ico, (6) zip, and (7) html files via a "..\" (dot dot backslash) sequence in the filename.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0759">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:group_logic:extremez-ip_file_server:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:group_logic:extremez-ip_print_server:5.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:group_logic:extremez-ip_file_server:5.1.2</vuln:product>
      <vuln:product>cpe:/a:group_logic:extremez-ip_print_server:5.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0759</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:52.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/ezipirla-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/ezipirla-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.org/poc/ezipirla.zip" xml:lang="en">http://aluigi.org/poc/ezipirla.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.grouplogic.com/files/ez/hot/hotFix51.cfm" xml:lang="en">http://www.grouplogic.com/files/ez/hot/hotFix51.cfm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487952/100/0/threaded" xml:lang="en">20080211 Multiple vulnerabilities in EztremeZ-IP File and Printer Server 5.1.2x15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27718" xml:lang="en">27718</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0485" xml:lang="en">ADV-2008-0485</vuln:reference>
    </vuln:references>
    <vuln:summary>ExtremeZ-IP.exe in ExtremeZ-IP File and Print Server 5.1.2x15 and earlier allows remote attackers to cause a denial of service (daemon crash) via an invalid UAM field in a request to the Apple Filing Protocol (AFP) service on TCP port 548.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0760">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:safenet:sentinel_keys_server:1.0.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:safenet:sentinel_protection_server:7.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:safenet:sentinel_keys_server:1.0.4.0</vuln:product>
      <vuln:product>cpe:/a:safenet:sentinel_protection_server:7.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0760</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:52.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/sentinella-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/sentinella-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3646" xml:lang="en">3646</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487954/100/0/threaded" xml:lang="en">20080211 Directory traversal in SafeNet Sentinel Protection and Key Server 7.4.1.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27735" xml:lang="en">27735</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0499" xml:lang="en">ADV-2008-0499</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in SafeNet Sentinel Protection Server 7.4.1.0 and earlier, and Sentinel Keys Server 1.0.4.0 and earlier, allows remote attackers to read arbitrary files via a ..\ (dot dot backslash) in the URI.  NOTE: this issue reportedly exists because of an incomplete fix for CVE-2007-6483.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0761">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_pcchess:0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_pcchess:0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0761</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:26.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27761" xml:lang="en">27761</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40436" xml:lang="en">pcchessclub-index-sql-injection(40436)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5104" xml:lang="en">5104</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Prince Clan Chess Club (com_pcchess) 0.8 and earlier component for Joomla! allows remote attackers to execute arbitrary SQL commands via the user_id parameter in a players action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0762">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_iomezun"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_iomezun</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0762</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:53.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487989/100/0/threaded" xml:lang="en">20080212 joomla (k12.tr)(com_iomezun)SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27748" xml:lang="en">27748</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40447" xml:lang="en">iomezun-index-sql-injection(40447)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the com_iomezun component for Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter in an edit action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0763">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:larson_software_technology:network_print_server:9.4.2:build_105"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:larson_software_technology:network_print_server:9.4.2:build_105</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0763</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:53.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/lstnpsx-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/lstnpsx-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487956/100/0/threaded" xml:lang="en">20080211 Format string and buffer-overflow in Lst Network Print Server 9.4.2 build 105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27732" xml:lang="en">27732</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0500" xml:lang="en">ADV-2008-0500</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40421" xml:lang="en">networkprintserver-npspcsvr-bo(40421)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in NPSpcSVR.exe in Larson Network Print Server (LstNPS) 9.4.2 build 105 and earlier allows remote attackers to execute arbitrary code via a long argument in a LICENSE command on TCP port 3114.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0764">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:larson_software_technology:network_print_server:9.4.2:build_105"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:larson_software_technology:network_print_server:9.4.2:build_105</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0764</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:54.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-134"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/lstnpsx-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/lstnpsx-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487956/100/0/threaded" xml:lang="en">20080211 Format string and buffer-overflow in Lst Network Print Server 9.4.2 build 105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27732" xml:lang="en">27732</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0500" xml:lang="en">ADV-2008-0500</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40420" xml:lang="en">networkprintserver-logging-format-string(40420)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the logging function in Larson Network Print Server (LstNPS) 9.4.2 build 105 and earlier for Windows might allow remote attackers to execute arbitrary code via format string specifiers in a USEP command on TCP port 3114.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0765">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:artmedic_webdesign:artmedic_weblog"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:artmedic_webdesign:artmedic_weblog</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0765</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:54.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2008-02/0152.html" xml:lang="en">20080212 artmedic weblog multiple xss vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488223/100/0/threaded" xml:lang="en">20080215 artmedic_weblog Cross Site Scriptting Vulnerbility</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488262/100/0/threaded" xml:lang="en">20080215 Re: artmedic_weblog Cross Site Scriptting Vulnerbility</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27745" xml:lang="en">27745</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in artmedic webdesign weblog allow remote attackers to inject arbitrary web script or HTML via the (1) date parameter to artmedic_print.php and the (2) jahrneu parameter to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0766">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:brooks_internet_software:rpm_remote_print_manager_elite:4.5.1.11"/>
          <cpe-lang:fact-ref name="cpe:/a:brooks_internet_software:rpm_remote_print_manager_select:4.5.1.11"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:brooks_internet_software:rpm_remote_print_manager_elite:4.5.1.11</vuln:product>
      <vuln:product>cpe:/a:brooks_internet_software:rpm_remote_print_manager_select:4.5.1.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0766</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:55.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/rpmlpdbof-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/rpmlpdbof-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488010/100/0/threaded" xml:lang="en">20080212 Unicode buffer-overflow in RPM Remote Print Manager 4.5.1.11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27742" xml:lang="en">27742</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0501" xml:lang="en">ADV-2008-0501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40432" xml:lang="en">rpm-receivedatafile-bo(40432)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in RpmSrvc.exe in Brooks Remote Print Manager (RPM) 4.5.1.11 and earlier (Elite and Select) for Windows allows remote attackers to execute arbitrary code via a long filename in a "Receive data file" LPD command.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0767">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:extremez:print_server:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:extremez-ip:file_server:5.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:extremez:print_server:5.1.2</vuln:product>
      <vuln:product>cpe:/a:extremez-ip:file_server:5.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0767</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:55.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/ezipirla-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/ezipirla-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.org/poc/ezipirla.zip" xml:lang="en">http://aluigi.org/poc/ezipirla.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.grouplogic.com/files/ez/hot/hotFix51.cfm" xml:lang="en">http://www.grouplogic.com/files/ez/hot/hotFix51.cfm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487952/100/0/threaded" xml:lang="en">20080211 Multiple vulnerabilities in EztremeZ-IP File and Printer Server 5.1.2x15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27718" xml:lang="en">27718</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0485" xml:lang="en">ADV-2008-0485</vuln:reference>
    </vuln:references>
    <vuln:summary>ExtremeZ-IP.exe in ExtremeZ-IP File and Print Server 5.1.2x15 and earlier does not verify that a certain "number of URLs" field is consistent with the packet length, which allows remote attackers to cause a denial of service (daemon crash) via a large integer in this field in a packet to the Service Location Protocol (SLP) service on UDP port 427, triggering an out-of-bounds read.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0768">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:10.00"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:10.0.tc1"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:10.00.tc3tl"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:10.0.xc1"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:10.0.xc3"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:10.00.xc4"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:10.00.xc5"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:10.00.xc6"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:10.00.xc7"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:10.00.xc8"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:11.10"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:11.10.tb4tl"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:11.10.xc1"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:11.10.xc2"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:informix_storage_manager:-"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:10.00</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:10.0.tc1</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:10.00.tc3tl</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:10.0.xc1</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:10.0.xc3</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:10.00.xc4</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:10.00.xc5</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:10.00.xc6</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:10.00.xc7</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:10.00.xc8</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:11.10</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:11.10.tb4tl</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:11.10.xc1</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:11.10.xc2</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_storage_manager:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0768</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-08-01T08:12:54.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-07-30T08:30:45.550-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27485" xml:lang="en">27485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019281" xml:lang="en">1019281</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0317" xml:lang="en">ADV-2008-0317</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21294211" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21294211</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IC55040&amp;apar=only" xml:lang="en">IC55040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IC55041&amp;apar=only" xml:lang="en">IC55041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40018" xml:lang="en">ibm-ids-xdr-bo(40018)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based and heap-based buffer overflows in the Windows RPC components for IBM Informix Storage Manager (ISM), as used in Informix Dynamic Server (IDS) 10.00.xC8 and earlier and 11.10.xC2 and earlier, allow attackers to execute arbitrary code via crafted XDR requests.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0769">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:opentext:livelink_ecm:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opentext:livelink_ecm:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:opentext:livelink_ecm:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:opentext:livelink_ecm:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:opentext:livelink_ecm:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:opentext:livelink_ecm:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:opentext:livelink_ecm:9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:opentext:livelink_ecm:9.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:opentext:livelink_ecm:9.0</vuln:product>
      <vuln:product>cpe:/a:opentext:livelink_ecm:9.1</vuln:product>
      <vuln:product>cpe:/a:opentext:livelink_ecm:9.2</vuln:product>
      <vuln:product>cpe:/a:opentext:livelink_ecm:9.3</vuln:product>
      <vuln:product>cpe:/a:opentext:livelink_ecm:9.4</vuln:product>
      <vuln:product>cpe:/a:opentext:livelink_ecm:9.5</vuln:product>
      <vuln:product>cpe:/a:opentext:livelink_ecm:9.6</vuln:product>
      <vuln:product>cpe:/a:opentext:livelink_ecm:9.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0769</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:43.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059985.html" xml:lang="en">20080131 Livelink UTF-7 XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://withdk.com/archives/livelink-utf7-xss-advisory.pdf" xml:lang="en">http://withdk.com/archives/livelink-utf7-xss-advisory.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27537" xml:lang="en">27537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40123" xml:lang="en">livelink-utf7-security-bypass(40123)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Livelink ECM 9.0.0 through 9.7.0 and possibly earlier does not set the charset, which allows remote attackers to inject arbitrary web script or HTML via UTF-7 encoded input.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0770">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibproarcade:ibproarcade:3.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibproarcade:ibproarcade:3.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0770</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:26.893-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0366" xml:lang="en">ADV-2008-0366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5018" xml:lang="en">5018</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in arcade.php in ibProArcade 3.3.0 and earlier allows remote attackers to execute arbitrary SQL commands via the g_display_order cookie parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0771">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:site2nite:real_estate_web"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:site2nite:real_estate_web</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0771</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:56.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3650" xml:lang="en">3650</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486414/100/200/threaded" xml:lang="en">20080116 [Aria-Security.Net] Real Estate Web SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27330" xml:lang="en">27330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39734" xml:lang="en">realestatewebsite-default-sql-injection(39734)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in default.asp in Site2Nite allow remote attackers to execute arbitrary SQL commands via the (1) txtUserName and (2) txtPassword parameters.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0772">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_doc"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_doc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_doc</vuln:product>
      <vuln:product>cpe:/a:mambo:com_doc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0772</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:26.940-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27679" xml:lang="en">27679</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5080" xml:lang="en">5080</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the com_doc component for Joomla! and Mambo allows remote attackers to execute arbitrary SQL commands via the sid parameter in a view task.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0773">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_comments:0.5.8.5g"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_comments:0.5.8.5g"/>
        <cpe-lang:fact-ref name="cpe:/a:phil_taylor:comments:0.5.8.5g"/>
        <cpe-lang:fact-ref name="cpe:/a:phil_taylor:review_script:0.5.8.5g"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_comments:0.5.8.5g</vuln:product>
      <vuln:product>cpe:/a:mambo:com_comments:0.5.8.5g</vuln:product>
      <vuln:product>cpe:/a:phil_taylor:comments:0.5.8.5g</vuln:product>
      <vuln:product>cpe:/a:phil_taylor:review_script:0.5.8.5g</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0773</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:27.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27731" xml:lang="en">27731</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5094" xml:lang="en">5094</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Phil Taylor Comments (com_comments, aka Review Script) 0.5.8.5g and earlier component for Mambo allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0774">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:loris:hotel_reservation_system:3.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:loris:hotel_reservation_system:3.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0774</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:57.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-14T13:56:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27729" xml:lang="en">27729</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in search.cgi in Loris Hotel Reservation System 3.01 and possibly earlier allows remote attackers to inject arbitrary web script or HTML via the hotel_name parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0775">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:simple_machines:smf_shoutbox:1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:simple_machines:smf_shoutbox:1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:simple_machines:smf_shoutbox:1.16b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:simple_machines:smf_shoutbox:1.14</vuln:product>
      <vuln:product>cpe:/a:simple_machines:smf_shoutbox:1.15</vuln:product>
      <vuln:product>cpe:/a:simple_machines:smf_shoutbox:1.16b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0775</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:56.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3651" xml:lang="en">3651</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487912/100/0/threaded" xml:lang="en">20080210 Simple Machines Forum "SMF Shoutbox" Mod Persistent XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489964/100/0/threaded" xml:lang="en">20080321 Re: Simple Machines Forum "SMF Shoutbox" Mod Persistent XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/491357/100/0/threaded" xml:lang="en">20080422 Re: Simple Machines Forum "SMF Shoutbox" Mod Persistent XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27727" xml:lang="en">27727</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in sboxDB.php in Simple Machines Forum (SMF) Shoutbox 1.14 through 1.16b allows remote attackers to inject arbitrary web script or HTML via strings to the shoutbox form that start with "&amp;#", contain the desired script, and end with ";".</vuln:summary>
  </entry>
  <entry id="CVE-2008-0776">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:itechscripts:itechbids:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:itechscripts:itechbids:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0776</vuln:cve-id>
    <vuln:published-datetime>2008-02-13T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:27.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27717" xml:lang="en">27717</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5096" xml:lang="en">5096</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in detail.php in iTechBids Gold 6.0 allows remote attackers to execute arbitrary SQL commands via the item_id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0777">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:5.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0777</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:35:57.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-15T12:40:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://security.freebsd.org/advisories/FreeBSD-SA-08:03.sendfile.asc" xml:lang="en">FreeBSD-SA-08:03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019416" xml:lang="en">1019416</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27789" xml:lang="en">27789</vuln:reference>
    </vuln:references>
    <vuln:summary>The sendfile system call in FreeBSD 5.5 through 7.0 does not check the access flags of the file descriptor used for sending a file, which allows local users to read the contents of write-only files.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0778">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:7.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0778</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:57.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3652" xml:lang="en">3652</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488045/100/0/threaded" xml:lang="en">20080212 QuickTime &lt;= 7.4.1 QTPlugin.ocx Multiple Remote Stack Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27769" xml:lang="en">27769</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40475" xml:lang="en">apple-quicktime-qtplugin-bo(40475)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5110" xml:lang="en">5110</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in an ActiveX control in QTPlugin.ocx for Apple QuickTime 7.4.1 and earlier allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via long arguments to the (1) SetBgColor, (2) SetHREF, (3) SetMovieName, (4) SetTarget, and (5) SetMatrix methods.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0779">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:fortinet:forticlient_host_security:3.0:mr5_patch_3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:fortinet:forticlient_host_security:3.0:mr5_patch_3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0779</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T07:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:57.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kc.forticare.com/default.asp?id=3618" xml:lang="en">http://kc.forticare.com/default.asp?id=3618</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3660" xml:lang="en">3660</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.reversemode.com/index.php?option=com_mamblog&amp;Itemid=15&amp;task=show&amp;action=view&amp;id=47&amp;Itemid=15" xml:lang="en">http://www.reversemode.com/index.php?option=com_mamblog&amp;Itemid=15&amp;task=show&amp;action=view&amp;id=47&amp;Itemid=15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488071/100/0/threaded" xml:lang="en">20080213 [Reversemode Advisory] February Advisories : Microsoft Word 2003 + Fortinet Forticlient</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27776" xml:lang="en">27776</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019415" xml:lang="en">1019415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0541/references" xml:lang="en">ADV-2008-0541</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40512" xml:lang="en">forticlient-fortimon-privilege-escalation(40512)</vuln:reference>
    </vuln:references>
    <vuln:summary>The fortimon.sys device driver in Fortinet FortiClient Host Security 3.0 MR5 Patch 3 and earlier does not properly initialize its DeviceExtension, which allows local users to access kernel memory and execute arbitrary code via a crafted request.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0780">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.3_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.3_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.5_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.0</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.1</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.2</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.3</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.3_rc1</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.3_rc2</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.4</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.5</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.5_rc1</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.5a</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.6</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.7</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.8</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0780</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:53:16.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.moinmo.in/moin/1.5/rev/2f952fa361c7" xml:lang="en">http://hg.moinmo.in/moin/1.5/rev/2f952fa361c7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.moinmo.in/moin/1.6/rev/9f4bdc7ef80d" xml:lang="en">http://hg.moinmo.in/moin/1.6/rev/9f4bdc7ef80d</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1514" xml:lang="en">DSA-1514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200803-27.xml" xml:lang="en">GLSA-200803-27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27904" xml:lang="en">27904</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0569/references" xml:lang="en">ADV-2008-0569</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=432747" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=432747</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/716-1/" xml:lang="en">USN-716-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00726.html" xml:lang="en">FEDORA-2008-1880</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00752.html" xml:lang="en">FEDORA-2008-1905</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in MoinMoin 1.5.x through 1.5.8 and 1.6.x before 1.6.1 allows remote attackers to inject arbitrary web script or HTML via the login action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0781">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.3_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.3_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.5_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moinmoin:moinmoin:0.1</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:0.2</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:0.3</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:0.7</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:0.8</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:0.9</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:0.10</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:0.11</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.0</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.1</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.2</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.2.1</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.2.2</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.0</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.1</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.2</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.3</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.3_rc1</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.3_rc2</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.4</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.5</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.5_rc1</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.5a</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.6</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.7</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0781</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:53:17.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.moinmo.in/moin/1.5/rev/db212dfc58ef" xml:lang="en">http://hg.moinmo.in/moin/1.5/rev/db212dfc58ef</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1514" xml:lang="en">DSA-1514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200803-27.xml" xml:lang="en">GLSA-200803-27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27904" xml:lang="en">27904</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0569/references" xml:lang="en">ADV-2008-0569</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=432748" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=432748</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/716-1/" xml:lang="en">USN-716-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00726.html" xml:lang="en">FEDORA-2008-1880</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00752.html" xml:lang="en">FEDORA-2008-1905</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in action/AttachFile.py in MoinMoin 1.5.8 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) message, (2) pagename, and (3) target filenames.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0782">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.3_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.3_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.5_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moinmoin:moinmoin:0.1</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:0.2</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:0.3</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:0.7</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:0.8</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:0.9</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:0.10</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:0.11</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.0</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.1</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.2</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.2.1</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.2.2</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.0</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.1</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.2</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.3</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.3_rc1</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.3_rc2</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.4</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.5</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.5_rc1</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.5a</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.6</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.7</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0782</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T16:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:53:19.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.moinmo.in/moin/1.5/rev/e69a16b6e630" xml:lang="en">http://hg.moinmo.in/moin/1.5/rev/e69a16b6e630</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://www.attrition.org/pipermail/vim/2008-January/001890.html" xml:lang="en">20080124 MoinMoin 1.5.x MOIND_ID cookie Bug Remote Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1514" xml:lang="en">DSA-1514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200803-27.xml" xml:lang="en">GLSA-200803-27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27404" xml:lang="en">27404</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0569/references" xml:lang="en">ADV-2008-0569</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39837" xml:lang="en">moinmoin-readme-file-overwrite(39837)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/716-1/" xml:lang="en">USN-716-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4957" xml:lang="en">4957</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in MoinMoin 1.5.8 and earlier allows remote attackers to overwrite arbitrary files via a .. (dot dot) in the MOIN_ID user ID in a cookie for a userform action.  NOTE: this issue can be leveraged for PHP code execution via the quicklinks parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0783">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.2a"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.6c"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.6f"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.6i"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.6j"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.7a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cacti:cacti:0.6.7</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.1</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.2</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.2a</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.3</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.3a</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.4</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.5</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.5a</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.6c</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.6f</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.6i</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.6j</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.7</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.7a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0783</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:02:58.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.cacti.net/view.php?id=1245" xml:lang="en">http://bugs.cacti.net/view.php?id=1245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00001.html" xml:lang="en">SUSE-SR:2008:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-18.xml" xml:lang="en">GLSA-200803-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3657" xml:lang="en">3657</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cacti.net/release_notes_0_8_7b.php" xml:lang="en">http://www.cacti.net/release_notes_0_8_7b.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1569" xml:lang="en">DSA-1569</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:052" xml:lang="en">MDVSA-2008:052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488013/100/0/threaded" xml:lang="en">20080212 cacti -- Multiple security vulnerabilities have been discovered</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488018/100/0/threaded" xml:lang="en">20080212 Cacti 0.8.7a Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27749" xml:lang="en">27749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/34991" xml:lang="en">34991</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019414" xml:lang="en">1019414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0540" xml:lang="en">ADV-2008-0540</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=432758" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=432758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/50575" xml:lang="en">cacti-datainput-xss(50575)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00570.html" xml:lang="en">FEDORA-2008-1699</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00593.html" xml:lang="en">FEDORA-2008-1737</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Cacti 0.8.7 before 0.8.7b and 0.8.6 before 0.8.6k allow remote attackers to inject arbitrary web script or HTML via (1) the view_type parameter to graph.php; (2) the filter parameter to graph_view.php; (3) the action parameter to the draw_navigation_text function in lib/functions.php, reachable through index.php (aka the login page) or data_input.php; or (4) the login_username parameter to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0784">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.2a"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.6c"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.6f"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.6i"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.6j"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.7a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cacti:cacti:0.6.7</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.1</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.2</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.2a</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.3</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.3a</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.4</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.5</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.5a</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.6c</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.6f</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.6i</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.6j</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.7</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.7a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0784</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:00.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00001.html" xml:lang="en">SUSE-SR:2008:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-18.xml" xml:lang="en">GLSA-200803-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3657" xml:lang="en">3657</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cacti.net/release_notes_0_8_7b.php" xml:lang="en">http://www.cacti.net/release_notes_0_8_7b.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:052" xml:lang="en">MDVSA-2008:052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488013/100/0/threaded" xml:lang="en">20080212 cacti -- Multiple security vulnerabilities have been discovered</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488018/100/0/threaded" xml:lang="en">20080212 Cacti 0.8.7a Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27749" xml:lang="en">27749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019414" xml:lang="en">1019414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0540" xml:lang="en">ADV-2008-0540</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=432758" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=432758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00570.html" xml:lang="en">FEDORA-2008-1699</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00593.html" xml:lang="en">FEDORA-2008-1737</vuln:reference>
    </vuln:references>
    <vuln:summary>graph.php in Cacti 0.8.7 before 0.8.7b and 0.8.6 before 0.8.6k allows remote attackers to obtain the full path via an invalid local_graph_id parameter and other unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0785">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.2a"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.6c"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.6f"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.6i"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.6j"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.7a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cacti:cacti:0.6.7</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.1</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.2</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.2a</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.3</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.3a</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.4</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.5</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.5a</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.6c</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.6f</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.6i</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.6j</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.7</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.7a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0785</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:02.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00001.html" xml:lang="en">SUSE-SR:2008:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-18.xml" xml:lang="en">GLSA-200803-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3657" xml:lang="en">3657</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cacti.net/release_notes_0_8_7b.php" xml:lang="en">http://www.cacti.net/release_notes_0_8_7b.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1569" xml:lang="en">DSA-1569</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:052" xml:lang="en">MDVSA-2008:052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488013/100/0/threaded" xml:lang="en">20080212 cacti -- Multiple security vulnerabilities have been discovered</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488018/100/0/threaded" xml:lang="en">20080212 Cacti 0.8.7a Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27749" xml:lang="en">27749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019414" xml:lang="en">1019414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0540" xml:lang="en">ADV-2008-0540</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=432758" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=432758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00570.html" xml:lang="en">FEDORA-2008-1699</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00593.html" xml:lang="en">FEDORA-2008-1737</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Cacti 0.8.7 before 0.8.7b and 0.8.6 before 0.8.6k allow remote authenticated users to execute arbitrary SQL commands via the (1) graph_list parameter to graph_view.php, (2) leaf_id and id parameters to tree.php, (3) local_graph_id parameter to graph_xport.php, and (4) login_username parameter to index.php/login.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0786">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.2a"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.6c"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.6f"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.6i"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.6j"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cacti:cacti:0.8.7a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cacti:cacti:0.6.7</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.1</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.2</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.2a</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.3</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.3a</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.4</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.5</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.5a</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.6c</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.6f</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.6i</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.6j</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.7</vuln:product>
      <vuln:product>cpe:/a:cacti:cacti:0.8.7a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0786</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T18:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:04.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00001.html" xml:lang="en">SUSE-SR:2008:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-18.xml" xml:lang="en">GLSA-200803-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3657" xml:lang="en">3657</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cacti.net/release_notes_0_8_7b.php" xml:lang="en">http://www.cacti.net/release_notes_0_8_7b.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:052" xml:lang="en">MDVSA-2008:052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488013/100/0/threaded" xml:lang="en">20080212 cacti -- Multiple security vulnerabilities have been discovered</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488018/100/0/threaded" xml:lang="en">20080212 Cacti 0.8.7a Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27749" xml:lang="en">27749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019414" xml:lang="en">1019414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0540" xml:lang="en">ADV-2008-0540</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=432758" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=432758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00570.html" xml:lang="en">FEDORA-2008-1699</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00593.html" xml:lang="en">FEDORA-2008-1737</vuln:reference>
    </vuln:references>
    <vuln:summary>CRLF injection vulnerability in Cacti 0.8.7 before 0.8.7b and 0.8.6 before 0.8.6k, when running on older PHP interpreters, allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0787">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_pr2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_pr2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.1</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.2.3</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.2.5</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.2.10</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.2.11</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.10</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:rc1</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:rc2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:rc3</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0787</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:06.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://community.mybboard.net/showthread.php?tid=27675" xml:lang="en">http://community.mybboard.net/showthread.php?tid=27675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486763/100/200/threaded" xml:lang="en">20080121 [waraxe-2008-SA#064] - Sql Injection in MyBB 1.2.11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27378" xml:lang="en">27378</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019257" xml:lang="en">1019257</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0238" xml:lang="en">ADV-2008-0238</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/advisory-64.html" xml:lang="en">http://www.waraxe.us/advisory-64.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5070" xml:lang="en">5070</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in inc/datahandlers/pm.php in MyBB before 1.2.12 allows remote authenticated users to execute arbitrary SQL commands via the options[disablesmilies] parameter to private.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0788">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mybb:mybb:1.2.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mybb:mybb:1.2.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0788</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2009-08-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-15T11:47:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://community.mybboard.net/showthread.php?tid=27675" xml:lang="en">http://community.mybboard.net/showthread.php?tid=27675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3656" xml:lang="en">3656</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486663" xml:lang="en">20080118 MyBB 1.2.11 Multiple XSRF Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0238" xml:lang="en">ADV-2008-0238</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities in MyBB 1.2.11 and earlier allow remote attackers to (1) hijack the authentication of moderators or administrators for requests that delete threads via a do_multideletethreads action to moderation.php and (2) hijack the authentication of arbitrary users for requests that delete private messages (PM) via a delete action to private.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0789">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:li-scripts:li-countdown"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:li-scripts:li-countdown</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0789</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:07.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3655" xml:lang="en">3655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488017/100/0/threaded" xml:lang="en">20080212 LI-countdown SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27753" xml:lang="en">27753</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in countdown.php in LI-Scripts LI-Countdown allows remote attackers to execute arbitrary SQL commands via the years parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0790">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:intermate:winipds:3.3revg52-33-021"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:intermate:winipds:3.3revg52-33-021</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0790</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:07.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/winipds-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/winipds-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3658" xml:lang="en">3658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488015/100/0/threaded" xml:lang="en">20080212 Directory traversal and DoS in WinIPDS G52-33-021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489499/100/0/threaded" xml:lang="en">20080313 Re: Directory traversal and DoS in WinIPDS G52-33-021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27757" xml:lang="en">27757</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in ipdsserver.exe in Intermate WinIPDS 3.3 G52-33-021 allows remote attackers to read arbitrary files via a .. (dot dot) in the URI.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0791">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:intermate:winipds:3.3revg52-33-021"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:intermate:winipds:3.3revg52-33-021</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0791</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:08.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/winipds-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/winipds-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3658" xml:lang="en">3658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488015/100/0/threaded" xml:lang="en">20080212 Directory traversal and DoS in WinIPDS G52-33-021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489499/100/0/threaded" xml:lang="en">20080313 Re: Directory traversal and DoS in WinIPDS G52-33-021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27757" xml:lang="en">27757</vuln:reference>
    </vuln:references>
    <vuln:summary>ipdsserver.exe in Intermate WinIPDS 3.3 G52-33-021 allows remote attackers to cause a denial of service (CPU consumption) via short packets on TCP port 5001 with the 3, 5, 7, 13, 14, or 15 packet types.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0792">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:2006"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:2007:second_edition"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:2008"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus_client_security:6.03"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus_client_security:6.04"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus_client_security:7.01"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus_client_security:7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus_for_linux:4.65"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus_for_workstations:5.44"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus_for_workstations:7.00"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus_for_workstations:7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus_linux_client_security:5.52"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus_linux_client_security:5.53"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_internet_security:2006"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_internet_security:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_internet_security:2007:second_edition"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_internet_security:2008"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_protection_service_for_business:3.00"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_protection_service_for_consumers:7.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:2006</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:2007</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:2007:second_edition</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:2008</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus_client_security:6.03</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus_client_security:6.04</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus_client_security:7.01</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus_client_security:7.10</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus_for_linux:4.65</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus_for_workstations:5.44</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus_for_workstations:7.00</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus_for_workstations:7.10</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus_linux_client_security:5.52</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus_linux_client_security:5.53</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_internet_security:2006</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_internet_security:2007</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_internet_security:2007:second_edition</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_internet_security:2008</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_protection_service_for_business:3.00</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_protection_service_for_consumers:7.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0792</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:43.400-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.f-secure.com/security/fsc-2008-1.shtml" xml:lang="en">http://www.f-secure.com/security/fsc-2008-1.shtml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019405" xml:lang="en">1019405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019412" xml:lang="en">1019412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019413" xml:lang="en">1019413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0544/references" xml:lang="en">ADV-2008-0544</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40480" xml:lang="en">fsecure-cab-rar-security-bypass(40480)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple F-Secure anti-virus products, including Internet Security 2006 through 2008, Anti-Virus 2006 through 2008, F-Secure Protection Service, and others, allow remote attackers to bypass malware detection via a crafted CAB archive.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0793">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tendenci:cms"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tendenci:cms</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0793</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:43.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blog.tendenci.com/2008/02/cross-site-scri.html" xml:lang="en">http://blog.tendenci.com/2008/02/cross-site-scri.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://holisticinfosec.blogspot.com/2008/02/fastest-fix-in-west-vendors-excellent.html" xml:lang="en">http://holisticinfosec.blogspot.com/2008/02/fastest-fix-in-west-vendors-excellent.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27782" xml:lang="en">27782</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40477" xml:lang="en">tendencicms-search-xss(40477)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in search.asp in Tendenci CMS allow remote attackers to inject arbitrary web script or HTML via the (1) category, (2) searchtext, (3) jobcategoryid, (4) contactcompany, and unspecified other parameters.  NOTE: some of these details are obtained from third party information.  NOTE: it is not clear whether this affects Tendenci Enterprise Edition in addition to the product's deployment on Tendenci's own server farm. If only the latter was affected, then this issue should not be included in CVE.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0794">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:affiliate_market:affiliate_market:0.1_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:affiliate_market:affiliate_market:0.1_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0794</vuln:cve-id>
    <vuln:published-datetime>2008-02-14T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:27.300-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27777" xml:lang="en">27777</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40472" xml:lang="en">affiliatemarket-header-file-include(40472)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5108" xml:lang="en">5108</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in user/header.php in Affiliate Market 0.1 BETA allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the language parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0795">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mgfi:xfaq:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:joomla:1.0</vuln:product>
      <vuln:product>cpe:/a:mambo:mambo:4.5</vuln:product>
      <vuln:product>cpe:/a:mgfi:xfaq:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0795</vuln:cve-id>
    <vuln:published-datetime>2008-02-15T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:27.363-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27784" xml:lang="en">27784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40494" xml:lang="en">xfaq-index-sql-injection(40494)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5109" xml:lang="en">5109</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the MGFi XfaQ (com_xfaq) 1.2 component for Mambo and Joomla! allows remote attackers to execute arbitrary SQL commands via the aid parameter in an answer action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0796">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nuboard:nuboard:0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nuboard:nuboard:0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0796</vuln:cve-id>
    <vuln:published-datetime>2008-02-15T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:27.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5115" xml:lang="en">5115</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in threads.php in Nuboard 0.5 allows remote attackers to execute arbitrary SQL commands via the ssid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0797">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:itheora:itheora:1.0:rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:itheora:itheora:1.0:rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0797</vuln:cve-id>
    <vuln:published-datetime>2008-02-15T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:43.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://en.wikipedia.org/wiki/Talk:Itheora" xml:lang="en">http://en.wikipedia.org/wiki/Talk:Itheora</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://menguy.aymeric.free.fr/theora/news.php" xml:lang="en">http://menguy.aymeric.free.fr/theora/news.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27788" xml:lang="en">27788</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40506" xml:lang="en">itheora-download-directory-traversal(40506)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in lib/download.php in iTheora 1.0 rc1 allows remote attackers to read arbitrary files via directory traversal sequences in the url parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0798">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:artmedic_webdesign:artmedic_weblog:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:artmedic_webdesign:artmedic_weblog:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0798</vuln:cve-id>
    <vuln:published-datetime>2008-02-15T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:08.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488115/100/100/threaded" xml:lang="en">20080213 artmedic weblog multiple local file inclusion vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27797" xml:lang="en">27797</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40522" xml:lang="en">artmedicweblog-artmedicprint-file-include(40522)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5116" xml:lang="en">5116</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in artmedic webdesign weblog 1.0, when magic_quotes_gpc is disabled, allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) ta parameter to artmedic_index.php, reached through index.php; and the (2) date parameter to artmedic_print.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0799">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_quiz:0.81"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_quiz:0.81"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_quiz:0.81</vuln:product>
      <vuln:product>cpe:/a:mambo:com_quiz:0.81</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0799</vuln:cve-id>
    <vuln:published-datetime>2008-02-15T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:27.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27808" xml:lang="en">27808</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5119" xml:lang="en">5119</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Quiz (com_quiz) 0.81 and earlier component for Mambo and Joomla! allows remote attackers to execute arbitrary SQL commands via the tid parameter in a user_tst_shw action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0800">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_mcquiz:0.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_mcquiz:0.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0800</vuln:cve-id>
    <vuln:published-datetime>2008-02-15T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:27.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27809" xml:lang="en">27809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5118" xml:lang="en">5118</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the McQuiz (com_mcquiz) 0.9 Final component for Joomla! allows remote attackers to execute arbitrary SQL commands via the tid parameter in a user_tst_shw action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0801">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:paxxgallery:com_paxxgallery:0.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joomla:joomla%21"/>
          <cpe-lang:fact-ref name="cpe:/a:mambo-foundation:mambo"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:paxxgallery:com_paxxgallery:0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0801</vuln:cve-id>
    <vuln:published-datetime>2008-02-15T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:27.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27811" xml:lang="en">27811</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40497" xml:lang="en">paxxgallery-index-sql-injection(40497)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5117" xml:lang="en">5117</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the PAXXGallery (com_paxxgallery) 0.2 component for Mambo and Joomla! allow remote attackers to execute arbitrary SQL commands via (1) the iid parameter in a view action, and possibly (2) the userid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0802">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_mediaslide"/>
        <cpe-lang:fact-ref name="cpe:/a:mediaslide:com_mediaslide"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_mediaslide</vuln:product>
      <vuln:product>cpe:/a:mediaslide:com_mediaslide</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0802</vuln:cve-id>
    <vuln:published-datetime>2008-02-15T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:27.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27805" xml:lang="en">27805</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40517" xml:lang="en">mediaslide-index-sql-injection(40517)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5120" xml:lang="en">5120</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the MediaSlide (com_mediaslide) 0.5 component for Joomla! allows remote attackers to execute arbitrary SQL commands via the albumnum parameter in a contact action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0803">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lookstrike:lan_manager:0.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lookstrike:lan_manager:0.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0803</vuln:cve-id>
    <vuln:published-datetime>2008-02-15T17:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:27.770-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40519" xml:lang="en">lookstrikelanmanager-sysconf-file-include(40519)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5121" xml:lang="en">5121</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple PHP remote file inclusion vulnerabilities in LookStrike Lan Manager 0.9 allow remote attackers to execute arbitrary PHP code via a URL in the sys_conf[path][real] parameter to (1) modules\class\Table.php; (2) db_admins.php, (3) db_alert.php, (4) db_double.php, (5) db_games.php, (6) db_matches.php, (7) db_match_teams.php, (8) db_news.php, (9) db_platform.php, (10) db_players.php, (11) db_server_group.php, (12) db_server_ip.php, (13) db_teams.php, (14) db_team_players.php, (15) db_tournaments.php, (16) db_tournament_teams.php, and (17) db_trees.php in modules\class\db\; and (18) Match.php, (19) MatchTeam.php, (20) Rule.php, (21) RuleBuilder.php, (22) RulePool.php, (23) RuleSingle.php, (24) RuleTree.php, (25) Tournament.php, (26) TournamentTeam.php, (27) Tree.php, and (28) TreeSingle.php in modules\class\tournament\.  NOTE: this can also be leveraged to include and execute arbitrary local files via directory traversal sequences.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0804">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:thecus:n5200pro_nas_server_control_panel"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:thecus:n5200pro_nas_server_control_panel</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0804</vuln:cve-id>
    <vuln:published-datetime>2008-02-18T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:27.833-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27865" xml:lang="en">27865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5150" xml:lang="en">5150</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in usrgetform.html in Thecus N5200Pro NAS Server allows remote attackers to execute arbitrary PHP code via a URL in the name parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0805">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:reality:medias_phpizabi:0.848b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:reality:medias_phpizabi:0.848b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0805</vuln:cve-id>
    <vuln:published-datetime>2008-02-18T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:27.877-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27847" xml:lang="en">27847</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0585" xml:lang="en">ADV-2008-0585</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5136" xml:lang="en">5136</vuln:reference>
    </vuln:references>
    <vuln:summary>Unrestricted file upload vulnerability in image.php in PHPizabi 0.848b C1 HFP1 allows remote attackers to execute arbitrary code by uploading a file with an executable extension from the event page, then accessing it via a direct request to the file in system/cache/pictures.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0806">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:paul_pelzl:wyrd:1.4.3b_3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:paul_pelzl:wyrd:1.4.3b_3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0806</vuln:cve-id>
    <vuln:published-datetime>2008-02-18T19:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:36:02.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-19T11:15:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=466382" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=466382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27848" xml:lang="en">27848</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=433719" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=433719</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00825.html" xml:lang="en">FEDORA-2008-1963</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00841.html" xml:lang="en">FEDORA-2008-1986</vuln:reference>
    </vuln:references>
    <vuln:summary>wyrd 1.4.3b allows local users to overwrite arbitrary files via a symlink attack on the wyrd-tmp.[USERID] temporary file.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0807">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::alpha"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::amd64"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::arm"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::hppa"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::ia-32"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::ia-64"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::m68k"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::mips"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::mipsel"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::powerpc"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::s-390"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::sparc"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:horde:groupware:1.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:horde:groupware_webmail_edition:1.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:horde:turba_contact_manager:2.1.6"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:horde:groupware:1.0.3</vuln:product>
      <vuln:product>cpe:/a:horde:groupware_webmail_edition:1.0.4</vuln:product>
      <vuln:product>cpe:/a:horde:turba_contact_manager:2.1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0807</vuln:cve-id>
    <vuln:published-datetime>2008-02-18T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:29.033-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=464058" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=464058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.horde.org/archives/announce/2008/000378.html" xml:lang="en">[announce] 20080215 Turba H3 (2.1.7) (final)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.horde.org/archives/announce/2008/000379.html" xml:lang="en">[announce] 20080215 Turba H3 (2.2-RC3)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.horde.org/archives/announce/2008/000380.html" xml:lang="en">[announce] 20080215 Horde Groupware 1.0.4 (final)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.horde.org/archives/announce/2008/000381.html" xml:lang="en">[announce] 20080215 Horde Groupware Webmail Edition 1.0.5 (final)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1507" xml:lang="en">DSA-1507</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27844" xml:lang="en">27844</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019433" xml:lang="en">1019433</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0593/references" xml:lang="en">ADV-2008-0593</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=432027" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=432027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00888.html" xml:lang="en">FEDORA-2008-2040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00927.html" xml:lang="en">FEDORA-2008-2087</vuln:reference>
    </vuln:references>
    <vuln:summary>lib/Driver/sql.php in Turba 2 (turba2) Contact Manager H3 2.1.x before 2.1.7 and 2.2.x before 2.2-RC3, as used in products such as Horde Groupware before 1.0.4 and Horde Groupware Webmail Edition before 1.0.5, does not properly check access rights, which allows remote authenticated users to modify address data via a modified object_id parameter to edit.php, as demonstrated by modifying a personal address book entry when there is write access to a shared address book.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0808">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.33.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.31"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.33.3</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.46</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.31</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0808</vuln:cve-id>
    <vuln:published-datetime>2008-02-18T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:36:02.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-19T11:22:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=465110" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=465110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ikiwiki.info/security/#index30h2" xml:lang="en">http://ikiwiki.info/security/#index30h2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1523" xml:lang="en">DSA-1523</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27760" xml:lang="en">27760</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the meta plugin in Ikiwiki before 1.1.47 allows remote attackers to inject arbitrary web script or HTML via meta tags.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0809">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.45</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0809</vuln:cve-id>
    <vuln:published-datetime>2008-02-18T20:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:36:02.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-19T11:39:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ikiwiki.info/security/#index27h2" xml:lang="en">http://ikiwiki.info/security/#index27h2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1523" xml:lang="en">DSA-1523</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27760" xml:lang="en">27760</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the htmlscrubber in Ikiwiki before 1.1.46 allows remote attackers to inject arbitrary web script or HTML via title contents.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0810">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_scheduling_component"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_scheduling_component"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_scheduling_component</vuln:product>
      <vuln:product>cpe:/a:mambo:com_scheduling_component</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0810</vuln:cve-id>
    <vuln:published-datetime>2008-02-18T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:09.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3662" xml:lang="en">3662</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488269/100/0/threaded" xml:lang="en">20080216 joomla SQL Injection( com_scheduling)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27830" xml:lang="en">27830</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the com_scheduling module for Joomla! and Mambo allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0811">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:auracms:auracms:1.62"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:auracms:auracms:1.62</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0811</vuln:cve-id>
    <vuln:published-datetime>2008-02-18T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:27.940-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27841" xml:lang="en">27841</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019430" xml:lang="en">1019430</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5130" xml:lang="en">5130</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in AuraCMS 1.62 allow remote attackers to execute arbitrary SQL commands via (1) the kid parameter to (a) mod/dl.php or (b) mod/links.php, and (2) the query parameter to search.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0812">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:banpro:net_banpro_dms:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:banpro:net_banpro_dms:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0812</vuln:cve-id>
    <vuln:published-datetime>2008-02-18T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:09.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3666" xml:lang="en">3666</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488271/100/0/threaded" xml:lang="en">20080216 banpro-dms 1.0 local file inclusion vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27831" xml:lang="en">27831</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in DMS/index.php in BanPro DMS 1.0 allows remote attackers to include and execute arbitrary files via a .. (dot dot) in the action parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0813">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xpweb:xpweb:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xpweb:xpweb:3.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xpweb:xpweb:3.0.1</vuln:product>
      <vuln:product>cpe:/a:xpweb:xpweb:3.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0813</vuln:cve-id>
    <vuln:published-datetime>2008-02-18T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:28.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27838" xml:lang="en">27838</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0584" xml:lang="en">ADV-2008-0584</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5137" xml:lang="en">5137</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Download.php in XPWeb 3.0.1, 3.3.2, and possibly other versions, allows remote attackers to read arbitrary files via a .. (dot dot) in the url parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0814">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:truc:truc:0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:truc:truc:0.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0814</vuln:cve-id>
    <vuln:published-datetime>2008-02-18T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:28.067-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27839" xml:lang="en">27839</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5129" xml:lang="en">5129</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in download.php in Tracking Requirements &amp; Use Cases (TRUC) 0.11.0 allows remote attackers to read arbitrary files via a .. (dot dot) in the upload_filename parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0815">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:egitimhost:com_mezun"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_mezun"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:egitimhost:com_mezun</vuln:product>
      <vuln:product>cpe:/a:joomla:com_mezun</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0815</vuln:cve-id>
    <vuln:published-datetime>2008-02-18T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:09.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3663" xml:lang="en">3663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487992/100/100/threaded" xml:lang="en">20080212 joomll(k12.tr)(com_mezun)SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27755" xml:lang="en">27755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40448" xml:lang="en">mezun-index-sql-injection(40448)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the com_mezun component for Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter in an edit task.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0816">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:com_sg:com_sg"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:com_sg:com_sg</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0816</vuln:cve-id>
    <vuln:published-datetime>2008-02-18T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:09.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3664" xml:lang="en">3664</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488272/100/0/threaded" xml:lang="en">20080215 joomla SQL Injection(com_sg)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27821" xml:lang="en">27821</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the com_sg component for Joomla! and Mambo allows remote attackers to execute arbitrary SQL commands via the pid parameter in an order task.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0817">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_filebase_component"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_filebase_component"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_filebase_component</vuln:product>
      <vuln:product>cpe:/a:mambo:com_filebase_component</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0817</vuln:cve-id>
    <vuln:published-datetime>2008-02-18T21:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:10.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3665" xml:lang="en">3665</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488268/100/0/threaded" xml:lang="en">20080215 joomla SQL Injection(com_filebase)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488284/100/0/threaded" xml:lang="en">20080216 joomla SQL Injection(com_filebase)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27829" xml:lang="en">27829</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40616" xml:lang="en">filebase-index-sql-injection(40616)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the com_filebase component for Joomla! and Mambo allows remote attackers to execute arbitrary SQL commands via the filecatid parameter in a selectfolder action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0818">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:freephpgallery:freephpgallery:0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:freephpgallery:freephpgallery:0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0818</vuln:cve-id>
    <vuln:published-datetime>2008-02-19T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:28.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/forum/forum.php?forum_id=785794" xml:lang="en">http://sourceforge.net/forum/forum.php?forum_id=785794</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27806" xml:lang="en">27806</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0589" xml:lang="en">ADV-2008-0589</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5124" xml:lang="en">5124</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in freePHPgallery 0.6 allow remote attackers to include and execute arbitrary local files via a .. (dot dot) in the lang cookie to (1) comment.php, (2) index.php, and (3) show.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0819">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:plutostatus:plutostatus_locator:1.0pre_alpha"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:plutostatus:plutostatus_locator:1.0pre_alpha</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0819</vuln:cve-id>
    <vuln:published-datetime>2008-02-19T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:10.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3667" xml:lang="en">3667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488141/100/0/threaded" xml:lang="en">20080214 PlutoStatus Locator v1.0pre (alpha) local file inclusion vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27802" xml:lang="en">27802</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in index.php in PlutoStatus Locator 1.0 pre alpha allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0820">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:etomite:etomite:0.6.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:etomite:etomite:0.6.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0820</vuln:cve-id>
    <vuln:published-datetime>2008-02-19T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:10.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3669" xml:lang="en">3669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.etomite.com/forums/index.php?showtopic=7647" xml:lang="en">http://www.etomite.com/forums/index.php?showtopic=7647</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488122/100/0/threaded" xml:lang="en">20080214 etomite xss</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488304/100/100/threaded" xml:lang="en">20080218 Re: etomite xss</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27794" xml:lang="en">27794</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40525" xml:lang="en">etomite-index-xss(40525)</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED **  Cross-site scripting (XSS) vulnerability in index.php in Etomite 0.6.1.4 Final allows remote attackers to inject arbitrary web script or HTML via $_SERVER['PHP_INFO'].  NOTE: the vendor disputes this issue in a followup, stating that the affected variable is $_SERVER['PHP_SELF'], and "This is not an Etomite specific exploit and I would like the report rescinded."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0821">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:osi_codes_inc.:phplive:3.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:osi_codes_inc.:phplive:3.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0821</vuln:cve-id>
    <vuln:published-datetime>2008-02-19T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:28.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27807" xml:lang="en">27807</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5125" xml:lang="en">5125</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in admin/traffic/knowledge_searchm.php in OSI Codes Inc. PHP Live! 3.2.2 allows remote attackers to execute arbitrary SQL commands via the questid parameter in an expand_question action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0822">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:scribe:scribe:0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:scribe:scribe:0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0822</vuln:cve-id>
    <vuln:published-datetime>2008-02-19T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:11.650-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3668" xml:lang="en">3668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488140/100/0/threaded" xml:lang="en">20080214 scribe 0.2 local file inclusion vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27803" xml:lang="en">27803</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5123" xml:lang="en">5123</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in index.php in Scribe 0.2 allows remote attackers to read arbitrary local files via a .. (dot dot) in the page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0823">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:header_image:5.x-1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:header_image:5.x-1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0823</vuln:cve-id>
    <vuln:published-datetime>2008-02-19T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:44.400-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/221359" xml:lang="en">http://drupal.org/node/221359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27787" xml:lang="en">27787</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0571" xml:lang="en">ADV-2008-0571</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40510" xml:lang="en">drupal-headerimage-security-bypass(40510)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Header Image Module before 5.x-1.1 for Drupal allows remote attackers to access the administration pages via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0824">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:caroline:caroline:1.5</vuln:product>
      <vuln:product>cpe:/a:caroline:caroline:1.6.0</vuln:product>
      <vuln:product>cpe:/a:caroline:caroline:1.6.1</vuln:product>
      <vuln:product>cpe:/a:caroline:caroline:1.6.2</vuln:product>
      <vuln:product>cpe:/a:caroline:caroline:1.6.3</vuln:product>
      <vuln:product>cpe:/a:caroline:caroline:1.7</vuln:product>
      <vuln:product>cpe:/a:caroline:caroline:1.7.9</vuln:product>
      <vuln:product>cpe:/a:caroline:caroline:1.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0824</vuln:cve-id>
    <vuln:published-datetime>2008-02-19T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:36:05.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-20T10:49:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=575934" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=575934</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the php2phps function in Claroline before 1.8.9 has unknown impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0825">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:caroline:caroline:1.5</vuln:product>
      <vuln:product>cpe:/a:caroline:caroline:1.6.0</vuln:product>
      <vuln:product>cpe:/a:caroline:caroline:1.6.1</vuln:product>
      <vuln:product>cpe:/a:caroline:caroline:1.6.2</vuln:product>
      <vuln:product>cpe:/a:caroline:caroline:1.6.3</vuln:product>
      <vuln:product>cpe:/a:caroline:caroline:1.7</vuln:product>
      <vuln:product>cpe:/a:caroline:caroline:1.7.9</vuln:product>
      <vuln:product>cpe:/a:caroline:caroline:1.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0825</vuln:cve-id>
    <vuln:published-datetime>2008-02-19T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:30.703-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=575934" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=575934</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27846" xml:lang="en">27846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0596" xml:lang="en">ADV-2008-0596</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Claroline before 1.8.9 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0826">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:caroline:caroline:1.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:caroline:caroline:1.5</vuln:product>
      <vuln:product>cpe:/a:caroline:caroline:1.6.0</vuln:product>
      <vuln:product>cpe:/a:caroline:caroline:1.6.1</vuln:product>
      <vuln:product>cpe:/a:caroline:caroline:1.6.2</vuln:product>
      <vuln:product>cpe:/a:caroline:caroline:1.6.3</vuln:product>
      <vuln:product>cpe:/a:caroline:caroline:1.7</vuln:product>
      <vuln:product>cpe:/a:caroline:caroline:1.7.9</vuln:product>
      <vuln:product>cpe:/a:caroline:caroline:1.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0826</vuln:cve-id>
    <vuln:published-datetime>2008-02-19T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:30.797-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=575934" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=575934</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27846" xml:lang="en">27846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0596" xml:lang="en">ADV-2008-0596</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Claroline before 1.8.9 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0827">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpnuke:book"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpnuke:book</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0827</vuln:cve-id>
    <vuln:published-datetime>2008-02-19T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:28.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27863" xml:lang="en">27863</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40857" xml:lang="en">books-cid-sql-injection(40857)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5147" xml:lang="en">5147</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Books module of PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the cid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0828">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:atutor:atutor:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:atutor:atutor:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:atutor:atutor:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:atutor:atutor:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:atutor:atutor:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:atutor:atutor:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:atutor:atutor:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:atutor:atutor:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:atutor:atutor:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:atutor:atutor:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:atutor:atutor:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:atutor:atutor:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:atutor:atutor:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:atutor:atutor:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:atutor:atutor:1.5.1:pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:atutor:atutor:1.5.1:pl2"/>
        <cpe-lang:fact-ref name="cpe:/a:atutor:atutor:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:atutor:atutor:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:atutor:atutor:1.5.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:atutor:atutor:1.5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:atutor:atutor:1.5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:atutor:atutor:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:atutor:atutor:1.5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:atutor:atutor:0.9.6</vuln:product>
      <vuln:product>cpe:/a:atutor:atutor:0.9.7</vuln:product>
      <vuln:product>cpe:/a:atutor:atutor:1.0</vuln:product>
      <vuln:product>cpe:/a:atutor:atutor:1.2.1</vuln:product>
      <vuln:product>cpe:/a:atutor:atutor:1.2.2</vuln:product>
      <vuln:product>cpe:/a:atutor:atutor:1.3</vuln:product>
      <vuln:product>cpe:/a:atutor:atutor:1.3.1</vuln:product>
      <vuln:product>cpe:/a:atutor:atutor:1.3.2</vuln:product>
      <vuln:product>cpe:/a:atutor:atutor:1.3.3</vuln:product>
      <vuln:product>cpe:/a:atutor:atutor:1.4</vuln:product>
      <vuln:product>cpe:/a:atutor:atutor:1.4.1</vuln:product>
      <vuln:product>cpe:/a:atutor:atutor:1.4.2</vuln:product>
      <vuln:product>cpe:/a:atutor:atutor:1.4.3</vuln:product>
      <vuln:product>cpe:/a:atutor:atutor:1.5.1</vuln:product>
      <vuln:product>cpe:/a:atutor:atutor:1.5.1:pl1</vuln:product>
      <vuln:product>cpe:/a:atutor:atutor:1.5.1:pl2</vuln:product>
      <vuln:product>cpe:/a:atutor:atutor:1.5.2</vuln:product>
      <vuln:product>cpe:/a:atutor:atutor:1.5.3</vuln:product>
      <vuln:product>cpe:/a:atutor:atutor:1.5.3:rc2</vuln:product>
      <vuln:product>cpe:/a:atutor:atutor:1.5.3.1</vuln:product>
      <vuln:product>cpe:/a:atutor:atutor:1.5.3.2</vuln:product>
      <vuln:product>cpe:/a:atutor:atutor:1.5.4</vuln:product>
      <vuln:product>cpe:/a:atutor:atutor:1.5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0828</vuln:cve-id>
    <vuln:published-datetime>2008-02-19T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:12.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3670" xml:lang="en">3670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488293/100/0/threaded" xml:lang="en">20080217 ATutor &lt;= 1.5.5 Cross Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27855" xml:lang="en">27855</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in ATutor 1.5.5 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) attributes such as style and onmouseover in (a) forum post or (b) mail; or (2) the website field of the profile.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0829">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla"/>
        <cpe-lang:fact-ref name="cpe:/a:joomlapixel:jooget:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:joomla</vuln:product>
      <vuln:product>cpe:/a:joomlapixel:jooget:2.6.8</vuln:product>
      <vuln:product>cpe:/a:mambo:mambo</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0829</vuln:cve-id>
    <vuln:published-datetime>2008-02-19T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:28.363-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://forum.joomlaitalia.com/index.php?topic=388.0" xml:lang="en">http://forum.joomlaitalia.com/index.php?topic=388.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://members.joomlapixel.eu/download/componenti/patch-jooget-2.6.8-sql-injection/details.html" xml:lang="en">http://members.joomlapixel.eu/download/componenti/patch-jooget-2.6.8-sql-injection/details.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27836" xml:lang="en">27836</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5132" xml:lang="en">5132</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in jooget.php in the Joomlapixel Jooget! (com_jooget) 2.6.8 component for Joomla! and Mambo allows remote attackers to execute arbitrary SQL commands via the id parameter in a detail task.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0830">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:iphoto:4.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:iphoto:4.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0830</vuln:cve-id>
    <vuln:published-datetime>2008-02-19T17:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:28.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27867" xml:lang="en">27867</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019488" xml:lang="en">1019488</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5151" xml:lang="en">5151</vuln:reference>
    </vuln:references>
    <vuln:summary>The Digital Photo Access Protocol (DPAP) server for iPhoto 4.0.3 allows remote attackers to cause a denial of service (crash) via a malformed dpap: URI, a different vulnerability than CVE-2008-0043.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0831">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:rapid_recipe:1.6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:rapid_recipe:1.6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0831</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:28.487-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5103" xml:lang="en">5103</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in the Rapid Recipe (com_rapidrecipe) 1.6.5 and earlier component for Joomla! allow remote attackers to execute arbitrary SQL commands via the (1) user_id or (2) category_id parameter.  NOTE: this might overlap CVE-2008-0754.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0832">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:kemas_antonius_com_quran:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:kemas_antonius_com_quran:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:kemas_antonius_com_quran:1.1</vuln:product>
      <vuln:product>cpe:/a:mambo:kemas_antonius_com_quran:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0832</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:28.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2008-02/0399.html" xml:lang="en">20080223 php-nuke Quran SQL Injection(surano)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27842" xml:lang="en">27842</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40573" xml:lang="en">quran-index-sql-injection(40573)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5128" xml:lang="en">5128</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Kemas Antonius com_quran 1.1 and earlier component for Mambo and Joomla! allows remote attackers to execute arbitrary SQL commands via the surano parameter in a viewayat action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0833">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_galeria"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_galeria</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0833</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:28.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488285" xml:lang="en">20080216 joomla SQL Injection(com_galeria)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27833" xml:lang="en">27833</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5134" xml:lang="en">5134</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the com_galeria component for Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter in a detail action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0834">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_quickr:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_quickr:8.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_quickr:8.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_quickr:8.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0834</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:31.737-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27840" xml:lang="en">27840</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019431" xml:lang="en">1019431</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0590" xml:lang="en">ADV-2008-0590</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg24016411" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg24016411</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Lotus Quickr for i5/OS before 8.0.0.2 Hotfix 11, when anonymous access is disabled on HTTP ports, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0835">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:simple_cms:simple_cms:1.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:simple_cms:simple_cms:1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0835</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:12.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488288/100/0/threaded" xml:lang="en">20080217 Simple CMS &lt;= 1.0.3 (indexen.php area) Remote SQL Injection Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27843" xml:lang="en">27843</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5131" xml:lang="en">5131</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in indexen.php in Simple CMS 1.0.3 and earlier allows remote attackers to execute arbitrary SQL commands via the area parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0836">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:9::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0836</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:31.893-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-200635-1" xml:lang="en">200635</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019429" xml:lang="en">1019429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0582" xml:lang="en">ADV-2008-0582</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the vuidmice STREAMS modules in Sun Solaris 9 and 10 on x86 architectures allows local users to cause a denial of service (panic) via unspecified vectors that trigger a NULL pointer dereference in the vuid3ps2 module, a different issue than CVE-2007-5319.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0837">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:john_godley:search_unleashed:0.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:search_unleashed_plugin:0.2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:john_godley:search_unleashed:0.2.10</vuln:product>
      <vuln:product>cpe:/a:wordpress:search_unleashed_plugin:0.2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0837</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:12.760-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3674" xml:lang="en">3674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://urbangiraffe.com/tracker/issues/show/60" xml:lang="en">http://urbangiraffe.com/tracker/issues/show/60</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488109/100/0/threaded" xml:lang="en">20080213 Search Unleashed 0.2.10 JavaScript injection (Wordpress plugin)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27791" xml:lang="en">27791</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40513" xml:lang="en">searchunleashed-log-xss(40513)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the log feature in the John Godley Search Unleashed 0.2.10 plugin for WordPress allows remote attackers to inject arbitrary web script or HTML via the s parameter, which is not properly handled when the administrator views the log file.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0838">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sophos:es1000:2.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:es4000:2.1.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sophos:es1000:2.1.0.0</vuln:product>
      <vuln:product>cpe:/a:sophos:es4000:2.1.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0838</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:13.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3673" xml:lang="en">3673</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.infigo.hr/en/in_focus/advisories/INFIGO-2008-02-13" xml:lang="en">http://www.infigo.hr/en/in_focus/advisories/INFIGO-2008-02-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488206/100/0/threaded" xml:lang="en">20080215 [INFIGO-2008-02-13]: SOPHOS Email Security Appliance Cross Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27813" xml:lang="en">27813</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019427" xml:lang="en">1019427</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.sophos.com/support/knowledgebase/article/34733.html" xml:lang="en">http://www.sophos.com/support/knowledgebase/article/34733.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0574" xml:lang="en">ADV-2008-0574</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the web administration interface in Sophos ES1000 and ES4000 Email Security Appliance 2.1.0.0 allow remote attackers to inject arbitrary web script or HTML via the (1) error and (2) go parameters to the login page.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0839">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:astats:astatspro:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_astatspro:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:astats:astatspro:1.0</vuln:product>
      <vuln:product>cpe:/a:joomla:com_astatspro:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0839</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:28.723-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27850" xml:lang="en">27850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40611" xml:lang="en">astatspro-refer-sql-injection(40611)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5138" xml:lang="en">5138</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in refer.php in the astatsPRO (com_astatspro) 1.0 component for Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0840">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:publicwarehouse:lightblog:9.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:publicwarehouse:lightblog:9.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0840</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:13.870-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488283/100/0/threaded" xml:lang="en">20080217 lightblog 9.6 local file inclusion vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27837" xml:lang="en">27837</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0621" xml:lang="en">ADV-2008-0621</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5140" xml:lang="en">5140</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in view_member.php in Public Warehouse LightBlog 9.6 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the username parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0841">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_ricette_component:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_ricette_component:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_ricette_component:1.0</vuln:product>
      <vuln:product>cpe:/a:mambo:com_ricette_component:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0841</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:28.833-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27834" xml:lang="en">27834</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5133" xml:lang="en">5133</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Giorgio Nordo Ricette (com_ricette) 1.0 component for Joomla! and Mambo allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0842">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_clasifier"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_clasifier</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0842</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:28.880-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27917" xml:lang="en">27917</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0620" xml:lang="en">ADV-2008-0620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40629" xml:lang="en">clasifier-index-sql-injection(40629)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5146" xml:lang="en">5146</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Classifier (com_clasifier) component for Joomla! allows remote attackers to execute arbitrary SQL commands via the cat_id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0843">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:statcountex:statcountex:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:statcountex:statcountex:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:statcountex:statcountex:3.0</vuln:product>
      <vuln:product>cpe:/a:statcountex:statcountex:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0843</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:14.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/statcountex-disclose.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/statcountex-disclose.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3675" xml:lang="en">3675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11434" xml:lang="en">11434</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488200/100/0/threaded" xml:lang="en">20080214 StatCounteX 3.0 &amp; 3.1 Admin Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27814" xml:lang="en">27814</vuln:reference>
    </vuln:references>
    <vuln:summary>StatCounteX 3.0 and 3.1 allows remote attackers to obtain sensitive information and edit configuration scripts via a direct request to admin.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0844">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_pccookbook"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_pccookbook</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0844</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:28.940-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27864" xml:lang="en">27864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40620" xml:lang="en">pccookbook-index-sql-injection(40620)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5145" xml:lang="en">5145</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the PccookBook (com_pccookbook) component for Joomla! allows remote attackers to execute arbitrary SQL commands via the user_id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0845">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:dean_logan_wp-people_plugin:1.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:dean_logan_wp-people_plugin:1.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0845</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:14.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3672" xml:lang="en">3672</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488282/100/0/threaded" xml:lang="en">20080216 Wordpress Plugin (wp-people) SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27858" xml:lang="en">27858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40860" xml:lang="en">wppeople-wppeoplepopup-sql-injection(40860)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in wp-people-popup.php in Dean Logan WP-People plugin 1.6.1 for WordPress allows remote attackers to execute arbitrary SQL commands via the person parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0846">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_profile"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_profile"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_profile</vuln:product>
      <vuln:product>cpe:/a:mambo:com_profile</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0846</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:36:08.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-21T11:22:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120335361520072&amp;w=2" xml:lang="en">20080216 joomla SQL Injection(com_profile)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27851" xml:lang="en">27851</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the com_profile component for Joomla! allows remote attackers to execute arbitrary SQL commands via the oid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0847">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xoops:mytopics"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xoops:mytopics</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0847</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:15.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488315/100/0/threaded" xml:lang="en">20080218 XOOPS Module myTopics-print SQL Injection(articleid)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27861" xml:lang="en">27861</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40627" xml:lang="en">mytopics-print-sql-injection(40627)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5148" xml:lang="en">5148</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in print.php in the myTopics module for XOOPS allows remote attackers to execute arbitrary SQL commands via the articleid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0848">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:crafty_syntax_live_help:crafty_syntax_live_help:2.4.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:crafty_syntax_live_help:crafty_syntax_live_help:2.4.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0848</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:15.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3688" xml:lang="en">3688</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=580994" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=580994</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488286/100/0/threaded" xml:lang="en">20080218 Crafty Syntax Xss Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489016/100/0/threaded" xml:lang="en">20080302 Re: Crafty Syntax Xss Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27859" xml:lang="en">27859</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40636" xml:lang="en">cslh-lostsheep-xss(40636)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in lostsheep.php in Crafty Syntax Live Help (CSLH) before 2.14.16, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.  NOTE: the versions claimed by the original researcher are probably incorrect.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0849">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_downloads"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_downloads"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_downloads</vuln:product>
      <vuln:product>cpe:/a:mambo:com_downloads</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0849</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:16.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3676" xml:lang="en">3676</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488291/100/0/threaded" xml:lang="en">20080216 joomla SQL Injection (cat)(com_downloads)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27860" xml:lang="en">27860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40621" xml:lang="en">downloads-indexphp-sql-injection(40621)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Downloads (com_downloads) component for Mambo and Joomla! allows remote attackers to execute arbitrary SQL commands via the cat parameter in a selectcat function, a different vector than CVE-2008-0652.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0850">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dokeos:dokeos:1.8.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dokeos:dokeos:1.8.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0850</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:16.650-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://projects.dokeos.com/index.php?do=details&amp;task_id=2218" xml:lang="en">http://projects.dokeos.com/index.php?do=details&amp;task_id=2218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3687" xml:lang="en">3687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488314/100/0/threaded" xml:lang="en">20080219 [DSECRG-08-015] Multiple Security Vulnerabilities in Dokeos 1.8.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27792" xml:lang="en">27792</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019425" xml:lang="en">1019425</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0587" xml:lang="en">ADV-2008-0587</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Dokeos 1.8.4 allow remote attackers to execute arbitrary SQL commands via the (1) id parameter to whoisonline.php, (2) tracking_list_coaches_column parameter to main/mySpace/index.php, (3) tutor_name parameter to main/create_course/add_course.php, the (4) Referer HTTP header to index.php, and the (5) X-Fowarded-For HTTP header to main/admin/class_list.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0851">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dokeos:e-learning_system:1.8.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dokeos:e-learning_system:1.8.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0851</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:17.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://projects.dokeos.com/index.php?do=details&amp;task_id=2218" xml:lang="en">http://projects.dokeos.com/index.php?do=details&amp;task_id=2218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3687" xml:lang="en">3687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488314/100/0/threaded" xml:lang="en">20080219 [DSECRG-08-015] Multiple Security Vulnerabilities in Dokeos 1.8.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27792" xml:lang="en">27792</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019425" xml:lang="en">1019425</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0587" xml:lang="en">ADV-2008-0587</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Dokeos 1.8.4 allow remote attackers to inject arbitrary web script or HTML via the (1) username parameter to inscription.php, (2) courseCode parameter to main/calendar/myagenda.php, (3) category parameter to main/admin/course_category.php, (4) message parameter to main/admin/session_list.php in a show_message action, and (5) an avatar image to main/auth/profile.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0852">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:freesshd:freesshd:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:freesshd:freesshd:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0852</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:17.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/freesshdnull-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/freesshdnull-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488363/100/0/threaded" xml:lang="en">20080219 NULL pointer crash in freeSSHd 1.20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27845" xml:lang="en">27845</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0591" xml:lang="en">ADV-2008-0591</vuln:reference>
    </vuln:references>
    <vuln:summary>freeSSHd 1.2 and earlier allows remote attackers to cause a denial of service (crash) via a SSH2_MSG_NEWKEYS packet to TCP port 22, which triggers a NULL pointer dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0853">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_detail"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_detail"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_detail</vuln:product>
      <vuln:product>cpe:/a:mambo:com_detail</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0853</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:18.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3677" xml:lang="en">3677</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488278/100/0/threaded" xml:lang="en">20080216 joomla SQL Injection(com_detail)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488325/100/0/threaded" xml:lang="en">20080218 joomla SQL Injection(com_detail)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27853" xml:lang="en">27853</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the com_detail component for Joomla! and Mambo allows remote attackers to execute arbitrary SQL commands via the id parameter to index.php.  NOTE: this issue might be site-specific.  If so, it should not be included in CVE.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0854">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_salesrep"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_salesrep"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_salesrep</vuln:product>
      <vuln:product>cpe:/a:mambo:com_salesrep</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0854</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:18.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3678" xml:lang="en">3678</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488267/100/0/threaded" xml:lang="en">20080215 joomla SQL Injection(com_salesrep)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27827" xml:lang="en">27827</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40619" xml:lang="en">salesrep-index-sql-injection(40619)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the com_salesrep component for Joomla! and Mambo allows remote attackers to execute arbitrary SQL commands via the rid parameter in a showrep action to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0855">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_facileforms"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_facileforms"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_facileforms</vuln:product>
      <vuln:product>cpe:/a:mambo:com_facileforms</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0855</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:18.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3679" xml:lang="en">3679</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488335/100/0/threaded" xml:lang="en">20080218 joomla SQL Injection(com_facileforms)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27880" xml:lang="en">27880</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Facile Forms (com_facileforms) component for Joomla! and Mambo allows remote attackers to execute arbitrary SQL commands via the catid parameter to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0856">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:e-vision:e-vision_cms:2.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:e-vision:e-vision_cms:2.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0856</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:45.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27816" xml:lang="en">27816</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40859" xml:lang="en">evisioncms-iframe-print-sql-injection(40859)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in e-Vision CMS 2.02 allow remote attackers to execute arbitrary SQL commands via the id parameter to (1) iframe.php and (2) print.php.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0857">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:3.0.3_pl1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:woltlab:burning_board:3.0.3_pl1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0857</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:19.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3680" xml:lang="en">3680</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488345/100/0/threaded" xml:lang="en">20080219 WoltLab Burning Board 3.0.3 PL1 SQL-Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27885" xml:lang="en">27885</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5164" xml:lang="en">5164</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in WoltLab Burning Board 3.0.3 PL 1 allows remote attackers to execute arbitrary SQL commands via the sortOrder parameter to the PMList page.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0858">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:visnetic:visnetic_antivirus_plug-in_for_mail_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.4.2</vuln:product>
      <vuln:product>cpe:/a:visnetic:visnetic_antivirus_plug-in_for_mail_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0858</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:33.797-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kerio.com/kms_history.html" xml:lang="en">http://www.kerio.com/kms_history.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27868" xml:lang="en">27868</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019428" xml:lang="en">1019428</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0594" xml:lang="en">ADV-2008-0594</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Visnetic anti-virus plugin in Kerio MailServer before 6.5.0 might allow remote attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0859">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.0</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.1</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.1.1</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.6.3</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.6.4</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.6.5</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.0</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.1</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.2</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.3</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.4</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.5</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.6</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.7</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.8</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.9</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.10</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.1</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.2</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.3</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.4</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.9</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.10</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.1.3</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.2.2</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.3.1</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.4.0</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.4.1</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0859</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:33.877-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kerio.com/kms_history.html" xml:lang="en">http://www.kerio.com/kms_history.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27868" xml:lang="en">27868</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019428" xml:lang="en">1019428</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0594" xml:lang="en">ADV-2008-0594</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Kerio MailServer before 6.5.0 allows remote attackers to cause a denial of service (crash) via unspecified vectors related to decoding of uuencoded input, which triggers memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0860">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kerio:avg_plugin"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kerio:avg_plugin</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0860</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:34.143-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kerio.com/kms_history.html" xml:lang="en">http://www.kerio.com/kms_history.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27868" xml:lang="en">27868</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019428" xml:lang="en">1019428</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0594" xml:lang="en">ADV-2008-0594</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the AVG plugin in Kerio MailServer before 6.5.0 has unspecified impact via unknown remote attack vectors related to null DACLs.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0861">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_quickplace:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_quickplace:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0861</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T20:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:34.237-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/securitynews/5AP0B2KNFM.html" xml:lang="en">http://www.securiteam.com/securitynews/5AP0B2KNFM.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27871" xml:lang="en">27871</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019432" xml:lang="en">1019432</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0841/references" xml:lang="en">ADV-2008-0841</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in leg/Main.nsf in IBM Lotus Quickplace 7.0 allows remote attackers to inject arbitrary web script or HTML via an h_SearchString sub-parameter in the PreSetFields parameter of an EditDocument action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0862">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:7.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0862</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T20:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:34.313-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0600/references" xml:lang="en">ADV-2008-0600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg21257250" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg21257250</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Lotus Notes 6.0, 6.5, 7.0, and 8.0 signs an unsigned applet when a user forwards an email message to another user, which allows user-assisted remote attackers to bypass Execution Control List (ECL) protection.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0863">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0::express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.1::express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0::express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.1::express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0863</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T20:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:34.580-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/260" xml:lang="en">BEA08-187.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019455" xml:lang="en">1019455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0612/references" xml:lang="en">ADV-2008-0612</vuln:reference>
    </vuln:references>
    <vuln:summary>BEA WebLogic Server and WebLogic Express 9.0 and 9.1 exposes the web service's WSDL and security policies, which allows remote attackers to obtain sensitive information and potentially launch further attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0864">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:weblogic_portal:8.1_sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_portal:8.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_portal:8.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_portal:8.1:sp5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea_systems:weblogic_portal:8.1_sp6</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_portal:8.1:sp3</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_portal:8.1:sp4</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_portal:8.1:sp5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0864</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T20:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:28.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/256" xml:lang="en">BEA08-183.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019454" xml:lang="en">1019454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0613" xml:lang="en">ADV-2008-0613</vuln:reference>
    </vuln:references>
    <vuln:summary>Admin Tools in BEA WebLogic Portal 8.1 SP3 through SP6 can inadvertently remove entitlements for pages when an administrator edits the page definition label, which might allow remote attackers to bypass intended access restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0865">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:weblogic_portal:8.1_sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_portal:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_portal:8.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_portal:8.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_portal:8.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_portal:8.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_portal:8.1:sp5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea_systems:weblogic_portal:8.1_sp6</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_portal:8.1</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_portal:8.1:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_portal:8.1:sp2</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_portal:8.1:sp3</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_portal:8.1:sp4</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_portal:8.1:sp5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0865</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T20:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:28.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/257" xml:lang="en">BEA08-184.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019451" xml:lang="en">1019451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0613" xml:lang="en">ADV-2008-0613</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in BEA WebLogic Portal 8.1 through SP6 allows remote attackers to bypass entitlements for instances of a floatable WLP portlet via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0866">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_workshop:8.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_workshop:8.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_workshop:8.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_workshop:8.1:sp5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_workshop:8.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_workshop:8.1:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_workshop:8.1:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_workshop:8.1:sp5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0866</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T20:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:34.893-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/258" xml:lang="en">BEA08-185.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019441" xml:lang="en">1019441</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0611" xml:lang="en">ADV-2008-0611</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in BEA WebLogic Workshop allow remote attackers to inject arbitrary web script or HTML via an invalid action URI, which is not properly handled by NetUI page flows.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0867">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:aqualogic_interaction:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:aqualogic_interaction:6.1:mp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:plumtree_foundation:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:plumtree_foundation:6.0:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea_systems:aqualogic_interaction:6.1</vuln:product>
      <vuln:product>cpe:/a:bea_systems:aqualogic_interaction:6.1:mp1</vuln:product>
      <vuln:product>cpe:/a:bea_systems:plumtree_foundation:6.0</vuln:product>
      <vuln:product>cpe:/a:bea_systems:plumtree_foundation:6.0:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0867</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T20:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:19.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/259" xml:lang="en">BEA08-186.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.procheckup.com/Vulnerability_PR06-12.php" xml:lang="en">http://www.procheckup.com/Vulnerability_PR06-12.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488346/100/100/threaded" xml:lang="en">20080219 PR06-12: XSS on BEA Plumtree Foundation and AquaLogic Interaction portals</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019440" xml:lang="en">1019440</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0610" xml:lang="en">ADV-2008-0610</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in portal/server.pt in BEA AquaLogic Interaction 6.1 through MP1 and Plumtree Foundation 6.0 through SP1 allows remote attackers to inject arbitrary web script or HTML via the name parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0868">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:weblogic_portal:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_portal:9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea_systems:weblogic_portal:10.0</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_portal:9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0868</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T20:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:28.980-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/261" xml:lang="en">BEA08-188.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019452" xml:lang="en">1019452</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0613" xml:lang="en">ADV-2008-0613</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Groupspace in BEA WebLogic Portal 10.0 and 9.2 through Maintenance Pack 1 allows remote authenticated users to inject arbitrary web script or HTML via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0869">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_workshop:8.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_workshop:8.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_workshop:8.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_workshop:8.1:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_workshop:8.1:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:weblogic:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_workshop:8.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_workshop:8.1:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_workshop:8.1:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_workshop:8.1:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_workshop:8.1:sp6</vuln:product>
      <vuln:product>cpe:/a:bea_systems:weblogic:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0869</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T20:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:35.157-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/263" xml:lang="en">BEA08-189.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019438" xml:lang="en">1019438</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0611" xml:lang="en">ADV-2008-0611</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0612/references" xml:lang="en">ADV-2008-0612</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in BEA WebLogic Workshop 8.1 through SP6 and Workshop for WebLogic 9.0 through 10.0 allows remote attackers to inject arbitrary web script or HTML via a "framework defined request parameter" when using WebLogic Workshop or Apache Beehive NetUI framework with page flows.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0870">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:weblogic_portal:9.2:mp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:weblogic_portal:9.2:mp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:weblogic_portal:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_portal:9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea_systems:weblogic_portal:9.2:mp1</vuln:product>
      <vuln:product>cpe:/a:bea_systems:weblogic_portal:9.2:mp2</vuln:product>
      <vuln:product>cpe:/a:bea_systems:weblogic_portal:10.0</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_portal:9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0870</vuln:cve-id>
    <vuln:published-datetime>2008-02-20T20:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:28.980-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/264" xml:lang="en">BEA08-190.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019442" xml:lang="en">1019442</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0613" xml:lang="en">ADV-2008-0613</vuln:reference>
    </vuln:references>
    <vuln:summary>BEA WebLogic Portal 10.0 and 9.2 through Maintenance Pack 2, under certain circumstances, can redirect a user from the https:// URI for the Portal Administration Console to an http URI, which allows remote attackers to sniff the session.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0871">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:now:sms_mms_gateway:2007.06.27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:now:sms_mms_gateway:2007.06.27</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0871</vuln:cve-id>
    <vuln:published-datetime>2008-02-21T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:20.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/nowsmsz-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/nowsmsz-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488365/100/100/threaded" xml:lang="en">20080219 Multiple buffer-overflow in NowSMS v2007.06.27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27896" xml:lang="en">27896</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0615" xml:lang="en">ADV-2008-0615</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5695" xml:lang="en">5695</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in Now SMS/MMS Gateway 2007.06.27 and earlier allow remote attackers to execute arbitrary code via a (1) long password in an Authorization header to the HTTP service or a (2) large packet to the SMPP service.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0872">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:smartertools:smartermail_enterprise:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:smartertools:smartermail_enterprise:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0872</vuln:cve-id>
    <vuln:published-datetime>2008-02-21T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:20.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://es.geocities.com/jplopezy/SmarterMailXSS.txt" xml:lang="en">http://es.geocities.com/jplopezy/SmarterMailXSS.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3686" xml:lang="en">3686</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488313/100/0/threaded" xml:lang="en">20080219 SmarterMail Enterprise 4.3 - malformed mail XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27878" xml:lang="en">27878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019461" xml:lang="en">1019461</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in SmarterTools SmarterMail Enterprise 4.3 allows remote attackers to inject arbitrary web script or HTML via a STYLE attribute of an element in the Subject field of an e-mail message.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0873">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jlmzone:classifieds:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jlmzone:classifieds:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0873</vuln:cve-id>
    <vuln:published-datetime>2008-02-21T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:21.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3681" xml:lang="en">3681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488357/100/0/threaded" xml:lang="en">20080219 XOOPS Module classifieds SQL Injection(cid)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27895" xml:lang="en">27895</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5158" xml:lang="en">5158</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the jlmZone Classifieds module for XOOPS allows remote attackers to execute arbitrary SQL commands via the cid parameter in an Adsview action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0874">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xoops:eempregos_module"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xoops:eempregos_module</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0874</vuln:cve-id>
    <vuln:published-datetime>2008-02-21T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:21.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3682" xml:lang="en">3682</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488358/100/0/threaded" xml:lang="en">20080219 XOOPS Module eEmpregos SQL Injection(cid)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27905" xml:lang="en">27905</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5157" xml:lang="en">5157</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the eEmpregos module for XOOPS allows remote attackers to execute arbitrary SQL commands via the cid parameter in a view action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0875">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hitachi:eur_print_manager:05-06"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:eur_print_manager:05-06-_b"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:eur_print_manager:05-08"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hitachi:eur_print_manager:05-06</vuln:product>
      <vuln:product>cpe:/a:hitachi:eur_print_manager:05-06-_b</vuln:product>
      <vuln:product>cpe:/a:hitachi:eur_print_manager:05-08</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0875</vuln:cve-id>
    <vuln:published-datetime>2008-02-21T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:35.687-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.hitachi-support.com/security_e/vuls_e/HS08-001_e/index-e.html" xml:lang="en">http://www.hitachi-support.com/security_e/vuls_e/HS08-001_e/index-e.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27899" xml:lang="en">27899</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0616" xml:lang="en">ADV-2008-0616</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Hitachi EUR Print Manager, and related Client and Local Server products, 05-06 through 05-06-/B and 05-08 allows remote attackers to cause a denial of service (service hang or termination) via unspecified vectors related to "unexpected data."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0876">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_mi-platform:01-00::hi-ux_we2%283050_risc%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_mi-platform:01-00::hi-ux_we2%283050_sisc%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_mi-platform:01-00::hi-ux_we2%283050rx%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_mi-platform:01-00::hp-ux%289.x%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_mi-platform:01-04::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_mi-platform:01-06-_a::hi-ux_we2%283050_risc%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_mi-platform:01-06-_a::hi-ux_we2%283050_sisc%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_mi-platform:01-07::hi-ux_we2%283050rx%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_mi-platform:01-10::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_mi-platform:01-10-_a::hp-ux%289.x%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_mi-platform:01-11::hp-ux%2810.x%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_mi-platform:01-16-_b::hi-ux_we2%283050rx%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_mi-platform:01-16-_b::hp-ux%2810.x%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_mi-platform:01-16-_c::hp-ux%2811.x%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_mi-platform:01-16-_f::hi-ux_we2%283050rx%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_mi-platform:01-16-_f::hp-ux%2811.x%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_mi-platform:01-17::hp-ux%2811.x%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_mi-platform:01-17-_f::hp-ux%2811.x%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_mi-platform:02-13::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_mi-platform:02-14-_a::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_platform:01-00::hi-ux_we2%283050_risc%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_platform:01-00::hi-ux_we2%283050_sisc%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_platform:01-00::hi-ux_we2%283050rx%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_platform:01-00::hp-ux%289.x%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_platform:01-04::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_platform:01-06::hi-ux_we2%283050rx%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_platform:01-06-_a::hi-ux_we2%283050_risc%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_platform:01-06-_a::hi-ux_we2%283050_sisc%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_platform:01-10::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_platform:01-10-_a::hp-ux%289.x%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_platform:01-11::hp-ux%2810.x%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_platform:01-16-_b::hi-ux_we2%283050rx%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_platform:01-16-_b::hp-ux%2810.x%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_platform:01-16-_c::hp-ux%2811.x%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_platform:01-16-_f::hi-ux_we2%283050rx%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_platform:01-16-_f::hp-ux%2811.x%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_platform:01-17::hp-ux%2811.x%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_platform:01-17-_f::hp-ux%2811.x%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_platform:02-13::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:sewb3_platform:02-14-_a::solaris"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hitachi:sewb3_mi-platform:01-00::hi-ux_we2%283050_risc%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_mi-platform:01-00::hi-ux_we2%283050_sisc%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_mi-platform:01-00::hi-ux_we2%283050rx%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_mi-platform:01-00::hp-ux%289.x%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_mi-platform:01-04::solaris</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_mi-platform:01-06-_a::hi-ux_we2%283050_risc%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_mi-platform:01-06-_a::hi-ux_we2%283050_sisc%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_mi-platform:01-07::hi-ux_we2%283050rx%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_mi-platform:01-10::aix</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_mi-platform:01-10-_a::hp-ux%289.x%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_mi-platform:01-11::hp-ux%2810.x%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_mi-platform:01-16-_b::hi-ux_we2%283050rx%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_mi-platform:01-16-_b::hp-ux%2810.x%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_mi-platform:01-16-_c::hp-ux%2811.x%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_mi-platform:01-16-_f::hi-ux_we2%283050rx%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_mi-platform:01-16-_f::hp-ux%2811.x%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_mi-platform:01-17::hp-ux%2811.x%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_mi-platform:01-17-_f::hp-ux%2811.x%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_mi-platform:02-13::aix</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_mi-platform:02-14-_a::solaris</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_platform:01-00::hi-ux_we2%283050_risc%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_platform:01-00::hi-ux_we2%283050_sisc%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_platform:01-00::hi-ux_we2%283050rx%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_platform:01-00::hp-ux%289.x%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_platform:01-04::solaris</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_platform:01-06::hi-ux_we2%283050rx%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_platform:01-06-_a::hi-ux_we2%283050_risc%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_platform:01-06-_a::hi-ux_we2%283050_sisc%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_platform:01-10::aix</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_platform:01-10-_a::hp-ux%289.x%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_platform:01-11::hp-ux%2810.x%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_platform:01-16-_b::hi-ux_we2%283050rx%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_platform:01-16-_b::hp-ux%2810.x%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_platform:01-16-_c::hp-ux%2811.x%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_platform:01-16-_f::hi-ux_we2%283050rx%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_platform:01-16-_f::hp-ux%2811.x%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_platform:01-17::hp-ux%2811.x%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_platform:01-17-_f::hp-ux%2811.x%29</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_platform:02-13::aix</vuln:product>
      <vuln:product>cpe:/a:hitachi:sewb3_platform:02-14-_a::solaris</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0876</vuln:cve-id>
    <vuln:published-datetime>2008-02-21T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:35.893-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.hitachi-support.com/security_e/vuls_e/HS08-002_e/index-e.html" xml:lang="en">http://www.hitachi-support.com/security_e/vuls_e/HS08-002_e/index-e.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27900" xml:lang="en">27900</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0617" xml:lang="en">ADV-2008-0617</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the SEWB3 messaging service in Hitachi SEWB3/PLATFORM and SEWB3/MI-PLATFORM 01-00 through 02-14-/A allows remote attackers to cause a denial of service (service outage) via "invalid data."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0877">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jinzora:media_jukebox:2.7.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jinzora:media_jukebox:2.7.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0877</vuln:cve-id>
    <vuln:published-datetime>2008-02-21T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:21.823-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3683" xml:lang="en">3683</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488326/100/0/threaded" xml:lang="en">20080219 [DSECRG-08-016] Jinzora 2.7.5 Multiple XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27876" xml:lang="en">27876</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Jinzora Media Jukebox 2.7.5 allow remote attackers to inject arbitrary web script or HTML via the (1) frontend, (2) set_frontend, (3) jz_path, (4) theme, and (5) set_theme parameters to (a) index.php; the frontend, theme, and (6) language parameters to (b) ajax_request.php; the jz_path parameter to (c) slim.php; the frontend, theme, and jz_path parameters to (d) popup.php; the (13) PATH_INFO to index.php and (e) slim.php; and the (14) query parameter in a playlistedit action and (15) siteNewsData parameter in a sitenews action to (f) popup.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0878">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:runcms:myannonces"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:runcms:myannonces</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0878</vuln:cve-id>
    <vuln:published-datetime>2008-02-21T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:29.300-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27902" xml:lang="en">27902</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0619" xml:lang="en">ADV-2008-0619</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40861" xml:lang="en">myannonces-index-sql-injection(40861)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5156" xml:lang="en">5156</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the MyAnnonces 1.7 and earlier module for RunCMS allows remote attackers to execute arbitrary SQL commands via the cid parameter in a view action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0879">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpnuke:web_links_module"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpnuke:web_links_module</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0879</vuln:cve-id>
    <vuln:published-datetime>2008-02-21T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:22.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/126697/PHP-Nuke-Web-Links-SQL-Injection.html" xml:lang="en">http://packetstormsecurity.com/files/126697/PHP-Nuke-Web-Links-SQL-Injection.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3684" xml:lang="en">3684</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488356/100/0/threaded" xml:lang="en">20080219 PHP-Nuke Module Web_Links SQL Injection(cid)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27894" xml:lang="en">27894</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67463" xml:lang="en">67463</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40862" xml:lang="en">weblinks-cid-sql-injection(40862)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in modules.php in the Web_Links module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the cid parameter in a viewlink action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0880">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpnuke:easycontent_module"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpnuke:easycontent_module</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0880</vuln:cve-id>
    <vuln:published-datetime>2008-02-21T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:29.347-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27897" xml:lang="en">27897</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5155" xml:lang="en">5155</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in modules.php in the EasyContent module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the page_id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0881">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpnuke:okul_module:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpnuke:okul_module:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0881</vuln:cve-id>
    <vuln:published-datetime>2008-02-21T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:29.410-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27909" xml:lang="en">27909</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5159" xml:lang="en">5159</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in modules.php in the Okul 1.0 module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the okulid parameter in an okullar action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0882">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cups:cups:1.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cups:cups:1.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0882</vuln:cve-id>
    <vuln:published-datetime>2008-02-21T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:29.487-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9625" name="oval:org.mitre.oval:def:9625"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00000.html" xml:lang="en">SUSE-SA:2008:012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-01.xml" xml:lang="en">GLSA-200804-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cups.org/str.php?L2656" xml:lang="en">http://www.cups.org/str.php?L2656</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1530" xml:lang="en">DSA-1530</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:050" xml:lang="en">MDVSA-2008:050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:051" xml:lang="en">MDVSA-2008:051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0157.html" xml:lang="en">RHSA-2008:0157</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27906" xml:lang="en">27906</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019473" xml:lang="en">1019473</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-598-1" xml:lang="en">USN-598-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0623" xml:lang="en">ADV-2008-0623</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=433758" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=433758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00792.html" xml:lang="en">FEDORA-2008-1901</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00832.html" xml:lang="en">FEDORA-2008-1976</vuln:reference>
    </vuln:references>
    <vuln:summary>Double free vulnerability in the process_browse_data function in CUPS 1.3.5 allows remote attackers to cause a denial of service (daemon crash) and possibly execute arbitrary code via crafted UDP Browse packets to the cupsd port (631/udp), related to an unspecified manipulation of a remote printer.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0883">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:suse:open_suse:10.1"/>
          <cpe-lang:fact-ref name="cpe:/o:suse:open_suse:10.2"/>
          <cpe-lang:fact-ref name="cpe:/o:suse:open_suse:10.3"/>
          <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:10::enterprise_desktop"/>
          <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:10::enterprise_server"/>
          <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:10:sp1:enterprise_desktop"/>
          <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:10.0::ppc"/>
          <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:10.0::x86"/>
          <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:10.0::x86_64"/>
          <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:10.1::ppc"/>
          <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:10.1::x86"/>
          <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:10.1::x86_64"/>
          <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux_desktop:10"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0883</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:45.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00001.html" xml:lang="en">SUSE-SR:2008:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-240106-1" xml:lang="en">240106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/techcenter/psdb/d8c48c63359fc807624182696d3d149c.html" xml:lang="en">http://support.novell.com/techcenter/psdb/d8c48c63359fc807624182696d3d149c.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/advisories/apsa08-02.html" xml:lang="en">http://www.adobe.com/support/security/advisories/apsa08-02.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200803-26.xml" xml:lang="en">GLSA-200803-26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0641.html" xml:lang="en">RHSA-2008:0641</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28091" xml:lang="en">28091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019539" xml:lang="en">1019539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0765/references" xml:lang="en">ADV-2008-0765</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2289" xml:lang="en">ADV-2008-2289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40987" xml:lang="en">adobe-reader-acroread-symlink(40987)</vuln:reference>
    </vuln:references>
    <vuln:summary>acroread in Adobe Acrobat Reader 8.1.2 allows local users to overwrite arbitrary files via a symlink attack on temporary files related to SSL certificate handling.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0884">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:red_hat:enterprise_linux:5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:red_hat:enterprise_linux:5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0884</vuln:cve-id>
    <vuln:published-datetime>2008-04-03T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:45.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2008-0193.html" xml:lang="en">RHSA-2008:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019740" xml:lang="en">1019740</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28557" xml:lang="en">28557</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=435442" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=435442</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41584" xml:lang="en">redhat-lsppeal4config-insecure-permissions(41584)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Replace function in the capp-lspp-config script in the (1) lspp-eal4-config-ibm and (2) capp-lspp-eal4-config-hp packages before 0.65-2 in Red Hat Enterprise Linux (RHEL) 5 uses lstat instead of stat to determine the /etc/pam.d/system-auth file permissions, leading to a change to world-writable permissions for the /etc/pam.d/system-auth-ac file, which allows local users to gain privileges by modifying this file.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0886">
    <vuln:cve-id>CVE-2008-0886</vuln:cve-id>
    <vuln:published-datetime>2008-02-29T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T21:06:29.663-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2008-0882.  Reason: This candidate is a duplicate of CVE-2008-0882.  Notes: All CVE users should reference CVE-2008-0882 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0887">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:screensaver:2.20.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:screensaver:2.20.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0887</vuln:cve-id>
    <vuln:published-datetime>2008-04-06T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:29.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10813" name="oval:org.mitre.oval:def:10813"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-07/msg00001.html" xml:lang="en">SUSE-SR:2008:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2008-0197.html" xml:lang="en">RHSA-2008:0197</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-12.xml" xml:lang="en">GLSA-200804-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019749" xml:lang="en">1019749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:132" xml:lang="en">MDVSA-2008:132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0218.html" xml:lang="en">RHSA-2008:0218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28575" xml:lang="en">28575</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-669-1" xml:lang="en">USN-669-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=435773" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=435773</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00163.html" xml:lang="en">FEDORA-2008-2967</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00206.html" xml:lang="en">FEDORA-2008-3017</vuln:reference>
    </vuln:references>
    <vuln:summary>gnome-screensaver before 2.22.1, when a remote authentication server is enabled, crashes upon an unlock attempt during a network outage, which allows physically proximate attackers to gain access to the locked session, a related issue to CVE-2007-1859.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0888">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:info-zip:unzip"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:info-zip:unzip</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0888</vuln:cve-id>
    <vuln:published-datetime>2008-03-17T17:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:22.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9733" name="oval:org.mitre.oval:def:9733"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00008.html" xml:lang="en">SUSE-SR:2008:007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-06.xml" xml:lang="en">GLSA-200804-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0116" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0116</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0116" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0116</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1522" xml:lang="en">DSA-1522</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ipcop.org/index.php?name=News&amp;file=article&amp;sid=40" xml:lang="en">http://www.ipcop.org/index.php?name=News&amp;file=article&amp;sid=40</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/en/security/advisories?name=MDVSA-2008:068" xml:lang="en">MDVSA-2008:068</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0196.html" xml:lang="en">RHSA-2008:0196</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489967/100/0/threaded" xml:lang="en">20080321 rPSA-2008-0116-1 unzip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/493080/100/0/threaded" xml:lang="en">20080604 VMSA-2008-0009 Updates to VMware Workstation, VMware Player, VMware ACE, VMware Fusion, VMware Server, VMware VIX API, VMware ESX, VMware ESXi resolve critical security issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28288" xml:lang="en">28288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019634" xml:lang="en">1019634</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-589-1" xml:lang="en">USN-589-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2008-0009.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2008-0009.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0913/references" xml:lang="en">ADV-2008-0913</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1744" xml:lang="en">ADV-2008-1744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41246" xml:lang="en">unzip-inflatedynamic-code-execution(41246)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2317" xml:lang="en">https://issues.rpath.com/browse/RPL-2317</vuln:reference>
    </vuln:references>
    <vuln:summary>The NEEDBITS macro in the inflate_dynamic function in inflate.c for unzip can be invoked using invalid buffers, which allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unknown vectors that trigger a free of uninitialized or previously-freed data.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0889">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:redhat:directory_server:8.0:el4"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:directory_server:8.0:el5"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:directory_server:8.0:el4</vuln:product>
      <vuln:product>cpe:/a:redhat:directory_server:8.0:el5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0889</vuln:cve-id>
    <vuln:published-datetime>2008-03-19T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:36:15.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-03-20T10:30:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0191.html" xml:lang="en">RHSA-2008:0191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28327" xml:lang="en">28327</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019677" xml:lang="en">1019677</vuln:reference>
    </vuln:references>
    <vuln:summary>Red Hat Directory Server 8.0, when running on Red Hat Enterprise Linux, uses insecure permissions for the redhat-idm-console script, which allows local users to execute arbitrary code by modifying the script.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0890">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:directory_server:7.1:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:directory_server:7.1:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0890</vuln:cve-id>
    <vuln:published-datetime>2008-03-11T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:45.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0173.html" xml:lang="en">RHSA-2008:0173</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28204" xml:lang="en">28204</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019577" xml:lang="en">1019577</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41152" xml:lang="en">rhds-jars-insecure-permissions(41152)</vuln:reference>
    </vuln:references>
    <vuln:summary>Red Hat Directory Server 7.1 before SP4 uses insecure permissions for certain directories, which allows local users to modify JAR files and execute arbitrary code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0891">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8g"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8g</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0891</vuln:cve-id>
    <vuln:published-datetime>2008-05-29T12:32:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:45.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://cert.fi/haavoittuvuudet/2008/advisory-openssl.html" xml:lang="en">http://cert.fi/haavoittuvuudet/2008/advisory-openssl.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200806-08.xml" xml:lang="en">GLSA-200806-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2008&amp;m=slackware-security.562004" xml:lang="en">SSA:2008-210-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=615606" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=615606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;id=738400" xml:lang="en">http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;id=738400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/661475" xml:lang="en">VU#661475</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:107" xml:lang="en">MDVSA-2008:107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openssl.org/news/secadv_20080528.txt" xml:lang="en">http://www.openssl.org/news/secadv_20080528.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29405" xml:lang="en">29405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020121" xml:lang="en">1020121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-620-1" xml:lang="en">USN-620-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1680" xml:lang="en">ADV-2008-1680</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1937/references" xml:lang="en">ADV-2008-1937</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42666" xml:lang="en">openssl-servername-dos(42666)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-May/msg01029.html" xml:lang="en">FEDORA-2008-4723</vuln:reference>
    </vuln:references>
    <vuln:summary>Double free vulnerability in OpenSSL 0.9.8f and 0.9.8g, when the TLS server name extensions are enabled, allows remote attackers to cause a denial of service (crash) via a malformed Client Hello packet.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0892">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:directory_server:7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:red_hat:directory_server:8:el4"/>
        <cpe-lang:fact-ref name="cpe:/o:red_hat:directory_server:8:el5"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_directory_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:directory_server:7.1</vuln:product>
      <vuln:product>cpe:/o:red_hat:directory_server:8:el4</vuln:product>
      <vuln:product>cpe:/o:red_hat:directory_server:8:el5</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_directory_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0892</vuln:cve-id>
    <vuln:published-datetime>2008-04-16T14:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:21.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01433676" xml:lang="en">HPSBUX02324</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0199.html" xml:lang="en">RHSA-2008:0199</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0201.html" xml:lang="en">RHSA-2008:0201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28802" xml:lang="en">28802</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019856" xml:lang="en">1019856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1449/references" xml:lang="en">ADV-2008-1449</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=437301" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=437301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41840" xml:lang="en">rhds-replmonitor-command-execution(41840)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00380.html" xml:lang="en">FEDORA-2008-3214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00386.html" xml:lang="en">FEDORA-2008-3220</vuln:reference>
    </vuln:references>
    <vuln:summary>The replication monitor CGI script (repl-monitor-cgi.pl) in Red Hat Administration Server, as used by Red Hat Directory Server 8.0 EL4 and EL5, allows remote attackers to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0893">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:directory_server:8.0:el4"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:directory_server:8.0:el5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:directory_server:8.0:el4</vuln:product>
      <vuln:product>cpe:/a:redhat:directory_server:8.0:el5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0893</vuln:cve-id>
    <vuln:published-datetime>2008-04-16T14:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:45.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0201.html" xml:lang="en">RHSA-2008:0201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28802" xml:lang="en">28802</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019857" xml:lang="en">1019857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=437320" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=437320</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41843" xml:lang="en">rhds-cgiscripts-security-bypass(41843)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00380.html" xml:lang="en">FEDORA-2008-3214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00386.html" xml:lang="en">FEDORA-2008-3220</vuln:reference>
    </vuln:references>
    <vuln:summary>Red Hat Administration Server, as used by Red Hat Directory Server 8.0 EL4 and EL5, does not properly restrict access to CGI scripts, which allows remote attackers to perform administrative actions.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0894">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0894</vuln:cve-id>
    <vuln:published-datetime>2008-02-21T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:26.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3685" xml:lang="en">3685</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488264/100/0/threaded" xml:lang="en">20080216 [HISPASEC] FireFox 2.0.0.11 and Opera 9.50 beta Remote Memory Information Leak, FireFox 2.0.0.11 Remote Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27947" xml:lang="en">27947</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019487" xml:lang="en">1019487</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=408076" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=408076</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple Safari might allow remote attackers to obtain potentially sensitive memory contents or cause a denial of service (crash) via a crafted (1) bitmap (BMP) or (2) GIF file, a related issue to CVE-2008-0420.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0895">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp7"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp7"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp6</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp7</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp6</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp7</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp6</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0895</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:37.703-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/265" xml:lang="en">BEA08-191.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019443" xml:lang="en">1019443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0612/references" xml:lang="en">ADV-2008-0612</vuln:reference>
    </vuln:references>
    <vuln:summary>BEA WebLogic Server and WebLogic Express 6.1 through 10.0 allows remote attackers to bypass authentication for application servlets via crafted request headers.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0896">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:weblogic_portal:9.2:mp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:weblogic_portal:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea_systems:weblogic_portal:9.2:mp1</vuln:product>
      <vuln:product>cpe:/a:bea_systems:weblogic_portal:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0896</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:37.783-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/266" xml:lang="en">BEA08-192.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019453" xml:lang="en">1019453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0613" xml:lang="en">ADV-2008-0613</vuln:reference>
    </vuln:references>
    <vuln:summary>BEA WebLogic Portal 10.0 and 9.2 through MP1, when an administrator deletes a single instance of a content portlet, removes entitlement policies for other content portlets, which allows attackers to bypass intended access restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0897">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.2:mp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.2:mp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0897</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:37.877-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.9</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/267" xml:lang="en">BEA08-193.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019444" xml:lang="en">1019444</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0612/references" xml:lang="en">ADV-2008-0612</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in BEA WebLogic Server 9.0 through 10.0 allows remote authenticated users without "receive" permissions to bypass intended access restrictions and receive messages from a standalone JMS Topic or secured Distributed Topic member destination, related to durable subscriptions.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0898">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:ga"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.1:ga"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.2:mp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.2:mp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:ga</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.1:ga</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.2:mp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.2:mp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0898</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:37.970-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/268" xml:lang="en">BEA08-194.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019447" xml:lang="en">1019447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0612/references" xml:lang="en">ADV-2008-0612</vuln:reference>
    </vuln:references>
    <vuln:summary>The distributed queue feature in JMS in BEA WebLogic Server 9.0 through 10.0, in certain configurations, does not properly handle when a client cannot send a message to a member of a distributed queue, which allows remote authenticated users to bypass intended access restrictions for protected distributed queues.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0899">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.2:mp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.2:mp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0899</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:38.047-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/269" xml:lang="en">BEA08-195.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019448" xml:lang="en">1019448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0612/references" xml:lang="en">ADV-2008-0612</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Administration Console in BEA WebLogic Server and Express 9.0 through 10.0 allows remote attackers to inject arbitrary web script or HTML via URLs that are not properly handled by the Unexpected Exception Page.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0900">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp4:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp5:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp6:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.2:mp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:weblogic_express:9.2:mp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:weblogic_express:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp4:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp5:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp6</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp6:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.2:mp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:10.0</vuln:product>
      <vuln:product>cpe:/a:bea_systems:weblogic_express:9.2:mp1</vuln:product>
      <vuln:product>cpe:/a:bea_systems:weblogic_express:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0900</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:38.143-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/270" xml:lang="en">BEA08-196.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019439" xml:lang="en">1019439</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0612/references" xml:lang="en">ADV-2008-0612</vuln:reference>
    </vuln:references>
    <vuln:summary>Session fixation vulnerability in BEA WebLogic Server and Express 8.1 SP4 through SP6, 9.2 through MP1, and 10.0 allows remote authenticated users to hijack web sessions via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0901">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp7"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.2:mp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.2:mp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:weblogic_server:10.0_mp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp6</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp7</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp6</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.2:mp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.2:mp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:10.0</vuln:product>
      <vuln:product>cpe:/a:bea_systems:weblogic_server:10.0_mp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0901</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:26.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/271" xml:lang="en">BEA08-197.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.s21sec.com/avisos/s21sec-040-en.txt" xml:lang="en">http://www.s21sec.com/avisos/s21sec-040-en.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488686/100/0/threaded" xml:lang="en">20080225 S21SEC-040-en: Infinite invalid authentication attempts possible in BEA WebLogic Server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019449" xml:lang="en">1019449</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0612/references" xml:lang="en">ADV-2008-0612</vuln:reference>
    </vuln:references>
    <vuln:summary>BEA WebLogic Server and Express 7.0 through 10.0 allows remote attackers to conduct brute force password guessing attacks, even when account lockout has been activated, via crafted URLs that indicate whether a guessed password is successful or not.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0902">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp7"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp7"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:ga"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.1:ga"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:weblogic_server:10.0_mp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp6</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp7</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp6</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp7</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp6</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:ga</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.1:ga</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:10.0</vuln:product>
      <vuln:product>cpe:/a:bea_systems:weblogic_server:10.0_mp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0902</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:38.330-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/273" xml:lang="en">BEA08-80.04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0612/references" xml:lang="en">ADV-2008-0612</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in BEA WebLogic Server and Express 6.1 through 10.0 MP1 allow remote attackers to inject arbitrary web script or HTML via unspecified samples.  NOTE: this might be the same issue as CVE-2007-2694.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0903">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:weblogic_express:10.0:mp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:weblogic_server:10.0:mp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea_systems:weblogic_express:10.0:mp2</vuln:product>
      <vuln:product>cpe:/a:bea_systems:weblogic_server:10.0:mp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0903</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:38.423-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/275" xml:lang="en">BEA08-199.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019450" xml:lang="en">1019450</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0608/references" xml:lang="en">ADV-2008-0608</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the BEA WebLogic Server and Express proxy plugin, as distributed before November 2007 and before 9.2 MP3 and 10.0 MP2, allows remote attackers to cause a denial of service (web server crash) via a crafted URL.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0904">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:aqualogic_interaction:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:aqualogic_interaction:4.2_mp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:plumtree_collaboration:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:plumtree_collaboration:4.1_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea_systems:plumtree_collaboration:4.1_sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea_systems:aqualogic_interaction:4.2</vuln:product>
      <vuln:product>cpe:/a:bea_systems:aqualogic_interaction:4.2_mp1</vuln:product>
      <vuln:product>cpe:/a:bea_systems:plumtree_collaboration:4.1</vuln:product>
      <vuln:product>cpe:/a:bea_systems:plumtree_collaboration:4.1_sp1</vuln:product>
      <vuln:product>cpe:/a:bea_systems:plumtree_collaboration:4.1_sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0904</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:38.533-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/276" xml:lang="en">BEA08-200.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019437" xml:lang="en">1019437</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0607/references" xml:lang="en">ADV-2008-0607</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the download servlet in BEA Plumtree Collaboration 4.1 through SP2 and AquaLogic Interaction 4.2 through MP1 allows remote attackers to read arbitrary files via a crafted URL.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0905">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:meo:globsy:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:meo:globsy:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0905</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:29.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27910" xml:lang="en">27910</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5162" xml:lang="en">5162</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in globsy_edit.php in Globsy 1.0 allows remote attackers to read arbitrary files via a .. (dot dot) in the file parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0906">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php-nuke:php-nuke_module_docum"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php-nuke:php-nuke_module_docum</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0906</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:29.800-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27912" xml:lang="en">27912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40720" xml:lang="en">docum-modules-sql-injection(40720)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5161" xml:lang="en">5161</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Docum module in PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the artid parameter in a viewarticle operation.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0907">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php-nuke:inhalt_module"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php-nuke:inhalt_module</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0907</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:29.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27886" xml:lang="en">27886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5163" xml:lang="en">5163</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Inhalt module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the cid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0908">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:schoolwires:academic_portal"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:schoolwires:academic_portal</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0908</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:46.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27903" xml:lang="en">27903</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40687" xml:lang="en">schoolwires-browse-sql-injection(40687)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in browse.asp in Schoolwires Academic Portal allows remote attackers to execute arbitrary SQL commands via the c parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0909">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:schoolwires:academic_portal"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:schoolwires:academic_portal</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0909</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:36:18.740-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-25T10:47:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27903" xml:lang="en">27903</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in browse.asp in Schoolwires Academic Portal allows remote attackers to inject arbitrary web script or HTML via the c parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0910">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:2006"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:2007:second_edition"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:2008"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus_client_security:6.03"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus_client_security:6.04"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus_client_security:7.01"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus_client_security:7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus_for_linux:4.65"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus_for_workstations:5.44"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus_for_workstations:7.00"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus_for_workstations:7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus_linux_client_security:5.52"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus_linux_client_security:5.53"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_internet_security:2006"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_internet_security:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_internet_security:2007:second_edition"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_internet_security:2008"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_protection_service_for_business:3.00"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_protection_service_for_consumers:7.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:2006</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:2007</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:2007:second_edition</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:2008</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus_client_security:6.03</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus_client_security:6.04</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus_client_security:7.01</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus_client_security:7.10</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus_for_linux:4.65</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus_for_workstations:5.44</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus_for_workstations:7.00</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus_for_workstations:7.10</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus_linux_client_security:5.52</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus_linux_client_security:5.53</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_internet_security:2006</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_internet_security:2007</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_internet_security:2007:second_edition</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_internet_security:2008</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_protection_service_for_business:3.00</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_protection_service_for_consumers:7.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0910</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T17:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:46.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.f-secure.com/security/fsc-2008-1.shtml" xml:lang="en">http://www.f-secure.com/security/fsc-2008-1.shtml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019405" xml:lang="en">1019405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019412" xml:lang="en">1019412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019413" xml:lang="en">1019413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0544/references" xml:lang="en">ADV-2008-0544</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40480" xml:lang="en">fsecure-cab-rar-security-bypass(40480)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple F-Secure anti-virus products, including Internet Security 2006 through 2008, Anti-Virus 2006 through 2008, F-Secure Protection Service, and others, allow remote attackers to bypass malware detection via a crafted RAR archive.  NOTE: this might be related to CVE-2008-0792.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0911">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:iscripts:multicart:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:iscripts:multicart:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0911</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:29.910-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27916" xml:lang="en">27916</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5166" xml:lang="en">5166</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in productdetails.php in iScripts MultiCart 2.0 allows remote authenticated users to execute arbitrary SQL commands via the productid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0912">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sybase:mobilink:10.0.1.3629"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:sql_anywhere:10.0.1.3415::developer_edition"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sybase:mobilink:10.0.1.3629</vuln:product>
      <vuln:product>cpe:/a:sybase:sql_anywhere:10.0.1.3415::developer_edition</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0912</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:27.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/mobilinkhof-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/mobilinkhof-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3691" xml:lang="en">3691</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488409/100/0/threaded" xml:lang="en">20080220 Heap overflow in Sybase MobiLink 10.0.1.3629</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490259/100/0/threaded" xml:lang="en">20080328 Re: Heap overflow in Sybase MobiLink 10.0.1.3629</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27914" xml:lang="en">27914</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019469" xml:lang="en">1019469</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0626" xml:lang="en">ADV-2008-0626</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple heap-based buffer overflows in mlsrv10.exe in Sybase MobiLink 10.0.1.3629 and earlier, as used by SQL Anywhere Developer Edition 10.0.1.3415 and probably other products, allow remote attackers to execute arbitrary code or cause a denial of service (daemon crash) via a long (1) username, (2) version, or (3) remote ID.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0913">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0913</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:36:19.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-25T10:57:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://forums.invisionpower.com/index.php?showtopic=269961" xml:lang="en">http://forums.invisionpower.com/index.php?showtopic=269961</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Invision Power Board (IPB or IP.Board) 2.3.4 allows remote attackers to inject arbitrary web script or HTML via crafted BBCodes in an unspecified context.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0914">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipdiva:ipdiva:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ipdiva:ipdiva:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipdiva:ipdiva:2.2</vuln:product>
      <vuln:product>cpe:/a:ipdiva:ipdiva:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0914</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:27.823-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-February/060315.html" xml:lang="en">20080214 DOINGSOFT-2008-02-11-002 IP Diva VPN SSL many XSS attacks</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3690" xml:lang="en">3690</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488143/100/100/threaded" xml:lang="en">20080214 DOINGSOFT-2008-02-11-002 IP Diva VPN SSL many XSS attacks</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488204/100/0/threaded" xml:lang="en">20080214 Re: DOINGSOFT-2008-02-11-002 IP Diva VPN SSL many XSS attacks</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27800" xml:lang="en">27800</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40545" xml:lang="en">ipdivaserver-unspecified-xss(40545)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the Mediation server in IPdiva SSL VPN Server 2.2 before 2.2.8.84 and 2.3 before 2.3.2.14 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0915">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipdiva:ipdiva:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ipdiva:ipdiva:2.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipdiva:ipdiva:2.2.8</vuln:product>
      <vuln:product>cpe:/a:ipdiva:ipdiva:2.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0915</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:28.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-February/060314.html" xml:lang="en">20080214 DOINGSOFT-2008-02-11 - IPDiva VPN SSL Brute force attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3692" xml:lang="en">3692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488133/100/100/threaded" xml:lang="en">20080214 DOINGSOFT-2008-02-11 - IPDiva VPN SSL Brute force attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27800" xml:lang="en">27800</vuln:reference>
    </vuln:references>
    <vuln:summary>The Mediation server in IPdiva SSL VPN Server 2.2 before 2.2.8.84 and 2.3 before 2.3.2.14 stores the number of remaining allowed login attempts in a cookie, which makes it easier for remote attackers to conduct brute force attacks by manipulating this cookie's value.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0916">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:highwood_design:hwdvideoshare"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:highwood_design:hwdvideoshare</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0916</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:30:12.473-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27907" xml:lang="en">27907</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40711" xml:lang="en">hwdvideoshare-index-sql-injection(40711)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5160" xml:lang="en">5160</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Highwood Design hwdVideoShare (com_hwdvideoshare) 1.1.3 Alpha component for Joomla!  allows remote attackers to execute arbitrary SQL commands via the cat_id parameter in a viewcategory action to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0917">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tor_world:com_vote:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tor_world:i-navigator:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tor_world:interactive_bbs:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tor_world:mobile_frontier:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tor_world:quotes_of_the_day:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:tor_world:simple_bbs:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tor_world:simple_vote:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tor_world:tor_board:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tor_world:tor_news:1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:tor_world:tor_search:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tor_world:com_vote:1.2</vuln:product>
      <vuln:product>cpe:/a:tor_world:i-navigator:4.0</vuln:product>
      <vuln:product>cpe:/a:tor_world:interactive_bbs:1.3</vuln:product>
      <vuln:product>cpe:/a:tor_world:mobile_frontier:2.1</vuln:product>
      <vuln:product>cpe:/a:tor_world:quotes_of_the_day:1.5</vuln:product>
      <vuln:product>cpe:/a:tor_world:simple_bbs:1.3</vuln:product>
      <vuln:product>cpe:/a:tor_world:simple_vote:1.1</vuln:product>
      <vuln:product>cpe:/a:tor_world:tor_board:1.1</vuln:product>
      <vuln:product>cpe:/a:tor_world:tor_news:1.21</vuln:product>
      <vuln:product>cpe:/a:tor_world:tor_search:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0917</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:36:20.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-25T11:14:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.torworld.com/bug/20080221.html" xml:lang="en">http://download.torworld.com/bug/20080221.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/jp/JVN%2354593414/index.html" xml:lang="en">JVN#54593414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27919" xml:lang="en">27919</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Tor World Tor Search 1.1 and earlier, I-Navigator 4.0, Mobile Frontier 2.1 and earlier, Diary.cgi (aka Quotes of the Day) 1.5 and earlier, Tor News 1.21 and earlier, Simple BBS 1.3 and earlier, Interactive BBS 1.3 and earlier, Tor Board 1.1 and earlier, Simple Vote 1.1 and earlier, and Com Vote 1.2 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0918">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:astats:astatspro:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_astatspro:1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:astats:astatspro:1.0.1</vuln:product>
      <vuln:product>cpe:/a:joomla:com_astatspro:1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0918</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:46.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40852" xml:lang="en">astatspro-countdlorlink-sql-injection(40852)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in includes/count_dl_or_link.inc.php in the astatsPRO (com_astatspro) 1.0.1 component for Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter to getfile.php, a different vector than CVE-2008-0839. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0919">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.1alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.2alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.3.1alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.3alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.9.9_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.9.9_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.9.9_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.9.9_rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.1alpha</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.2alpha</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.3.1alpha</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.3alpha</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.5.1</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.5.2</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.6</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.6.2</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.6.3</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.7</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.7.1</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.8</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.9</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.9.1</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.9.2</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.9.3</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.9.4</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.9.5</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.9.6</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.9.7</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.9.8</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.9.9_rc1</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.9.9_rc2</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.9.9_rc3</vuln:product>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.9.9_rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0919</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:28.870-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3689" xml:lang="en">3689</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488450/100/0/threaded" xml:lang="en">20080221 SQL-injection, XSS in OSSIM (Open Source Security Information Management)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488617/100/0/threaded" xml:lang="en">20080222 Re: SQL-injection, XSS in OSSIM (Open Source Security Information Management)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488697/100/0/threaded" xml:lang="en">20080225 Re: Re: SQL-injection, XSS in OSSIM (Open Source Security Information Management)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27929" xml:lang="en">27929</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5171" xml:lang="en">5171</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in session/login.php in Open Source Security Information Management (OSSIM) 0.9.9 rc5 and earlier allows remote attackers to inject arbitrary web script or HTML via the dest parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0920">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:open_source_security_information_management:os-sim:0.9.9:rc5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:open_source_security_information_management:os-sim:0.9.9:rc5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0920</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:29.653-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3689" xml:lang="en">3689</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488450/100/0/threaded" xml:lang="en">20080221 SQL-injection, XSS in OSSIM (Open Source Security Information Management)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488617/100/0/threaded" xml:lang="en">20080222 Re: SQL-injection, XSS in OSSIM (Open Source Security Information Management)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27927" xml:lang="en">27927</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5171" xml:lang="en">5171</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in port/modifyportform.php in Open Source Security Information Management (OSSIM) 0.9.9 rc5 allows remote authenticated users to execute arbitrary SQL commands via the portname parameter, which is not properly handled by a validation regular expression.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0921">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:becontent:becontent:0.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:becontent:becontent:0.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0921</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:30.113-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27928" xml:lang="en">27928</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5170" xml:lang="en">5170</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in news.php in beContent 0.3.1 allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0922">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php-nuke:manuales:0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php-nuke:manuales:0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0922</vuln:cve-id>
    <vuln:published-datetime>2008-02-22T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:30.160-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27933" xml:lang="en">27933</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5168" xml:lang="en">5168</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Manuales 0.1 module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the cid parameter in a viewdownload action to modules.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0923">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vmware:ace:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:ace:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:ace:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:ace:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:ace:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:player:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:vmware_player:1.0.1_build_19317"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:vmware_player:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:vmware_player:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:vmware_workstation:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:vmware_workstation:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:workstation:4.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:workstation:5.5.3_build_34685"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:workstation:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:workstation:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vmware:ace:1.0</vuln:product>
      <vuln:product>cpe:/a:vmware:ace:1.0.2</vuln:product>
      <vuln:product>cpe:/a:vmware:ace:2.0</vuln:product>
      <vuln:product>cpe:/a:vmware:ace:2.0.1</vuln:product>
      <vuln:product>cpe:/a:vmware:ace:2.0.2</vuln:product>
      <vuln:product>cpe:/a:vmware:player:1.0.4</vuln:product>
      <vuln:product>cpe:/a:vmware:vmware_player:1.0.1_build_19317</vuln:product>
      <vuln:product>cpe:/a:vmware:vmware_player:1.0.2</vuln:product>
      <vuln:product>cpe:/a:vmware:vmware_player:1.0.3</vuln:product>
      <vuln:product>cpe:/a:vmware:vmware_workstation:6.0.1</vuln:product>
      <vuln:product>cpe:/a:vmware:vmware_workstation:6.0.2</vuln:product>
      <vuln:product>cpe:/a:vmware:workstation:4.5.2</vuln:product>
      <vuln:product>cpe:/a:vmware:workstation:5.5.3_build_34685</vuln:product>
      <vuln:product>cpe:/a:vmware:workstation:5.5.4</vuln:product>
      <vuln:product>cpe:/a:vmware:workstation:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0923</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:30.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&amp;cmd=displayKC&amp;externalId=1004034" xml:lang="en">http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&amp;cmd=displayKC&amp;externalId=1004034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-February/060457.html" xml:lang="en">20080225 CORE-2007-0930 Path Traversal vulnerability in VMware's shared folders implementation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.vmware.com/pipermail/security-announce/2008/000008.html" xml:lang="en">[security-announce] 20080317 VMSA-2008-0005 Updated VMware Workstation, VMware Player, VMware Server, VMware ACE, and VMware Fusion resolve critical security issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3700" xml:lang="en">3700</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.coresecurity.com/?action=item&amp;id=2129" xml:lang="en">http://www.coresecurity.com/?action=item&amp;id=2129</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488725/100/0/threaded" xml:lang="en">20080225 CORE-2007-0930 Path Traversal vulnerability in VMware's shared folders implementation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489739/100/0/threaded" xml:lang="en">20080318 VMSA-2008-0005 Updated VMware Workstation, VMware Player, VMware Server, VMware ACE, and VMware Fusion resolve critical security issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27944" xml:lang="en">27944</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28276" xml:lang="en">28276</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019493" xml:lang="en">1019493</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2008-0005.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2008-0005.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/ace2/doc/releasenotes_ace2.html" xml:lang="en">http://www.vmware.com/support/ace2/doc/releasenotes_ace2.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/player/doc/releasenotes_player.html" xml:lang="en">http://www.vmware.com/support/player/doc/releasenotes_player.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/player2/doc/releasenotes_player2.html" xml:lang="en">http://www.vmware.com/support/player2/doc/releasenotes_player2.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/ws55/doc/releasenotes_ws55.html" xml:lang="en">http://www.vmware.com/support/ws55/doc/releasenotes_ws55.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/ws6/doc/releasenotes_ws6.html" xml:lang="en">http://www.vmware.com/support/ws6/doc/releasenotes_ws6.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0679" xml:lang="en">ADV-2008-0679</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0905/references" xml:lang="en">ADV-2008-0905</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40837" xml:lang="en">vmware-sharedfolders-directory-traversal(40837)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the Shared Folders feature for VMWare ACE 1.0.2 and 2.0.2, Player 1.0.4 and 2.0.2, and Workstation 5.5.4 and 6.0.2 allows guest OS users to read and write arbitrary files on the host OS via a multibyte string that produces a wide character string containing .. (dot dot) sequences, which bypasses the protection mechanism, as demonstrated using a "%c0%2e%c0%2e" string.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0924">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3:sp1:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3:sp2:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3:sp3:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3:sp4:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3:sp5:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3:sp6:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3:sp7:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3:sp8:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3:sp9:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8:sp2:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8:sp8"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:edirectory:8.7</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.1</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.1:sp1</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3:sp1:windows</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3:sp2:windows</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3:sp3:windows</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3:sp4:windows</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3:sp5:windows</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3:sp6:windows</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3:sp7:windows</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3:sp8:windows</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3:sp9:windows</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3.8</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8:sp2:windows</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8:sp8</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0924</vuln:cve-id>
    <vuln:published-datetime>2008-03-28T14:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-01T11:02:17.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-10-26T10:52:02.140-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490117/100/0/threaded" xml:lang="en">20080326 ZDI-08-013: Novell eDirectory for Linux Stack Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28434" xml:lang="en">28434</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019692" xml:lang="en">1019692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0987/references" xml:lang="en">ADV-2008-0987</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-08-013/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-08-013/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://secure-support.novell.com/KanisaPlatform/Publishing/411/3382120_f.SAL_Public.html" xml:lang="en">https://secure-support.novell.com/KanisaPlatform/Publishing/411/3382120_f.SAL_Public.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the DoLBURPRequest function in libnldap in ndsd in Novell eDirectory 8.7.3.9 and earlier, and 8.8.1 and earlier in the 8.8.x series, allows remote attackers to cause a denial of service (daemon crash or CPU consumption) or execute arbitrary code via a long delRequest LDAP Extended Request message, probably involving a long Distinguished Name (DN) field.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0925">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3.9::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3.9::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3.9::windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3.9::windows_2003"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8::windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8::windows_2003"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8.1::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8.1::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8.1::windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8.1::windows_2003"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8.2::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8.2::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8.2::windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8.2::windows_2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3.9::linux</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3.9::solaris</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3.9::windows_2000</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3.9::windows_2003</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8::linux</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8::solaris</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8::windows_2000</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8::windows_2003</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8.1::linux</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8.1::solaris</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8.1::windows_2000</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8.1::windows_2003</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8.2::linux</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8.2::solaris</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8.2::windows_2000</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8.2::windows_2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0925</vuln:cve-id>
    <vuln:published-datetime>2008-06-18T15:41:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:46.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1020321" xml:lang="en">1020321</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5037180.html" xml:lang="en">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5037180.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5037181.html" xml:lang="en">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5037181.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/viewContent.do?externalId=3460217&amp;sliceId=1" xml:lang="en">http://www.novell.com/support/viewContent.do?externalId=3460217&amp;sliceId=1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29782" xml:lang="en">29782</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1863/references" xml:lang="en">ADV-2008-1863</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/43151" xml:lang="en">novell-edirectory-imonitor-xss(43151)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the iMonitor interface in Novell eDirectory 8.7.3.x before 8.7.3 sp10, and 8.8.x before 8.8.2 ftf2, allows remote attackers to inject arbitrary web script or HTML via unspecified parameters that are used within "error messages of the HTTP stack."</vuln:summary>
  </entry>
  <entry id="CVE-2008-0926">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.5.12a"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3.8_presp9"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:edirectory:8.5</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.5.12a</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.5.27</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.6.2</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.1</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.1:sp1</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3.8</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3.8_presp9</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3.9</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3.10</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0926</vuln:cve-id>
    <vuln:published-datetime>2008-03-28T14:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:32.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/491621/100/0/threaded" xml:lang="en">20080505 Novell eDirectory unauthenticated access to SOAP interface</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28441" xml:lang="en">28441</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019691" xml:lang="en">1019691</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0988/references" xml:lang="en">ADV-2008-0988</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41426" xml:lang="en">novell-edirectory-embox-unspecified(41426)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://secure-support.novell.com/KanisaPlatform/Publishing/876/3866911_f.SAL_Public.html" xml:lang="en">https://secure-support.novell.com/KanisaPlatform/Publishing/876/3866911_f.SAL_Public.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The SOAP interface to the eMBox module in Novell eDirectory 8.7.3.9 and earlier, and 8.8.x before 8.8.2, relies on client-side authentication, which allows remote attackers to bypass authentication via requests for /SOAP URIs, and cause a denial of service (daemon shutdown) or read arbitrary files. NOTE: it was later reported that 8.7.3.10 (aka 8.7.3 SP10) is also affected.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0927">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3.9"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8:sp2:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8:sp8"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows-nt:2000"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows-nt:2003"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows-nt:2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows-nt:2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0927</vuln:cve-id>
    <vuln:published-datetime>2008-04-14T12:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-31T15:16:51.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-10-26T10:58:01.143-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/viewContent.do?externalId=3829452&amp;sliceId=1" xml:lang="en">http://www.novell.com/support/viewContent.do?externalId=3829452&amp;sliceId=1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/491622/100/0/threaded" xml:lang="en">20080505 Novell eDirectory DoS via HTTP headers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28757" xml:lang="en">28757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019836" xml:lang="en">1019836</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1217/references" xml:lang="en">ADV-2008-1217</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41787" xml:lang="en">novell-edirectory-dhost-dos(41787)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5547" xml:lang="en">5547</vuln:reference>
    </vuln:references>
    <vuln:summary>dhost.exe in Novell eDirectory 8.7.3 before sp10 and 8.8.2 allows remote attackers to cause a denial of service (CPU consumption) via an HTTP request with (1) multiple Connection headers or (2) a Connection header with multiple comma-separated values.  NOTE: this might be similar to CVE-2008-1777.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0928">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qemu:qemu:0.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.6</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.6.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.6.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.7.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.7.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.7.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.8.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.8.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.8.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.9.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0928</vuln:cve-id>
    <vuln:published-datetime>2008-03-03T17:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:30.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9706" name="oval:org.mitre.oval:def:9706"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00003.html" xml:lang="en">SUSE-SR:2009:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=debian-security&amp;m=120343592917055&amp;w=2" xml:lang="en">[debian-security] 20080219 qemu unchecked block read/write vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2009/dsa-1799" xml:lang="en">DSA-1799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:162" xml:lang="en">MDVSA-2008:162</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2009:016" xml:lang="en">MDVSA-2009:016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-package-announce/2008-February/msg00830.html" xml:lang="en">FEDORA-2008-1973</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-package-announce/2008-February/msg00850.html" xml:lang="en">FEDORA-2008-1993</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0194.html" xml:lang="en">RHSA-2008:0194</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28001" xml:lang="en">28001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=433560" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=433560</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00852.html" xml:lang="en">FEDORA-2008-1995</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00857.html" xml:lang="en">FEDORA-2008-2001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00900.html" xml:lang="en">FEDORA-2008-2057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00957.html" xml:lang="en">FEDORA-2008-2083</vuln:reference>
    </vuln:references>
    <vuln:summary>Qemu 0.9.1 and earlier does not perform range checks for block device read or write requests, which allows guest host users with root privileges to access arbitrary memory and escape the virtual machine.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0929">
    <vuln:cve-id>CVE-2008-0929</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T17:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T21:06:33.960-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0930">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:freshmeat:xwine:1.0.1"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:freshmeat:xwine:1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0930</vuln:cve-id>
    <vuln:published-datetime>2008-03-03T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:36:22.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-03-04T10:29:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=468050" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=468050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1526" xml:lang="en">DSA-1526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28049" xml:lang="en">28049</vuln:reference>
    </vuln:references>
    <vuln:summary>w_editeur.c in XWine 1.0.1 for Debian GNU/Linux allows local users to overwrite or print arbitrary files via a symlink attack on the temporaire temporary file.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0931">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:xwine:xwine:1.0.1"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xwine:xwine:1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0931</vuln:cve-id>
    <vuln:published-datetime>2008-03-03T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:36:22.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.3</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-03-04T10:37:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=468050" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=468050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1526" xml:lang="en">DSA-1526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28369" xml:lang="en">28369</vuln:reference>
    </vuln:references>
    <vuln:summary>w_export.c in XWine 1.0.1 on Debian GNU/Linux sets insecure permissions (0666) for /etc/wine/config, which might allow local users to execute arbitrary commands or cause a denial of service by modifying the file.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0932">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::alpha"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::amd64"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::arm"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::hppa"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::ia-32"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::ia-64"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::m68k"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::mips"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::mipsel"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::ppc"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::s-390"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::sparc"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1:r1"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::alpha"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::amd64"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::arm"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::hppa"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::ia-32"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::ia-64"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::m68k"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::mips"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::mipsel"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::powerpc"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::s-390"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0::sparc"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:fedora:7"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:fedora:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:the_sword_project:diatheke_front_end:1.5.9"/>
          <cpe-lang:fact-ref name="cpe:/a:the_sword_project:sword:1.5.9"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:the_sword_project:diatheke_front_end:1.5.9</vuln:product>
      <vuln:product>cpe:/a:the_sword_project:sword:1.5.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0932</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:41.080-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=466449" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=466449</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-06.xml" xml:lang="en">GLSA-200803-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1508" xml:lang="en">DSA-1508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27874" xml:lang="en">27874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27987" xml:lang="en">27987</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0670/references" xml:lang="en">ADV-2008-0670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=433723" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=433723</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00769.html" xml:lang="en">FEDORA-2008-1922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00806.html" xml:lang="en">FEDORA-2008-1951</vuln:reference>
    </vuln:references>
    <vuln:summary>diatheke.pl in The SWORD Project Diatheke 1.5.9 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the range parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0933">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10.0::x86_sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:10.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10.0::x86_sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0933</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T13:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:30.380-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5476" name="oval:org.mitre.oval:def:5476"/>
    <vuln:cwe id="CWE-362"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-231466-1" xml:lang="en">231466</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27941" xml:lang="en">27941</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019490" xml:lang="en">1019490</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0642" xml:lang="en">ADV-2008-0642</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple race conditions in the CPU Performance Counters (cpc) subsystem in the kernel in Sun Solaris 10 allow local users to cause a denial of service (panic) via unspecified vectors related to kcpc_unbind and kcpc_restore.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0934">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nukec:nukec:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php-nuke:nukec_module:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nukec:nukec:2.1</vuln:product>
      <vuln:product>cpe:/a:php-nuke:nukec_module:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0934</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T13:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:30.440-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27937" xml:lang="en">27937</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5172" xml:lang="en">5172</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in modules.php in the NukeC 2.1 module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the id_catg parameter in a ViewCatg action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0935">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:4.32"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint_client:4.26"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint_client:4.32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:iprint:4.32</vuln:product>
      <vuln:product>cpe:/a:novell:iprint_client:4.26</vuln:product>
      <vuln:product>cpe:/a:novell:iprint_client:4.32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0935</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T13:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:41.330-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.novell.com/Download?buildid=prBBH4JpImA~" xml:lang="en">http://download.novell.com/Download?buildid=prBBH4JpImA~</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27939" xml:lang="en">27939</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019489" xml:lang="en">1019489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0639" xml:lang="en">ADV-2008-0639</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the Novell iPrint Control ActiveX control in ienipp.ocx in Novell iPrint Client before 4.34 allows remote attackers to execute arbitrary code via a long argument to the ExecuteRequest method.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0936">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xoops:prayer_list_module:1.04"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xoops:prayer_list_module:1.04</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0936</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T13:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:36:23.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-26T09:40:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120362358919492&amp;w=2" xml:lang="en">20080221 XOOPS Module prayerlist SQL Injection(cid)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27934" xml:lang="en">27934</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Prayer List (prayerlist) 1.04 module for XOOPS allows remote attackers to execute arbitrary SQL commands via the cid parameter in a view action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0937">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tinyevent:tinyevent:1.01"/>
        <cpe-lang:fact-ref name="cpe:/a:xoops:tiny_event_module:1.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tinyevent:tinyevent:1.01</vuln:product>
      <vuln:product>cpe:/a:xoops:tiny_event_module:1.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0937</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T13:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:36:23.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-26T09:52:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120361694407815&amp;w=2" xml:lang="en">20080221 XOOPS Module tinyevent-print SQL Injection(id)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27931" xml:lang="en">27931</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Tiny Event (tinyevent) 1.01 module for XOOPS allows remote attackers to execute arbitrary SQL commands via the id parameter in a print action, a different vector than CVE-2007-1811.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0938">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:10::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0938</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T13:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:30.520-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5451" name="oval:org.mitre.oval:def:5451"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-231803-1" xml:lang="en">231803</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27942" xml:lang="en">27942</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019483" xml:lang="en">1019483</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0640" xml:lang="en">ADV-2008-0640</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the dynamic tracing framework (DTrace) in Sun Solaris 10 allows local users with PRIV_DTRACE_USER or PRIV_DTRACE_PROC privileges to obtain sensitive kernel information via unspecified vectors, a different vulnerability than CVE-2007-4126.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0939">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:photo_album_plugin:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:photo_album_plugin:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0939</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:30.583-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://me.mywebsight.ws/web/wppa/" xml:lang="en">http://me.mywebsight.ws/web/wppa/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3693" xml:lang="en">3693</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://weblogtoolscollection.com/archives/2008/02/21/photo-album-plugin-vulnerabilities/" xml:lang="en">http://weblogtoolscollection.com/archives/2008/02/21/photo-album-plugin-vulnerabilities/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488290" xml:lang="en">20080216 WordPress album PHOTO SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27832" xml:lang="en">27832</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0586" xml:lang="en">ADV-2008-0586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40599" xml:lang="en">photoalbum-index-sql-injection(40599)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5135" xml:lang="en">5135</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in wppa.php in the WP Photo Album (WPPA) before 1.1 plugin for WordPress allow remote attackers to execute arbitrary SQL commands via (1) the photo parameter to index.php, used by the wppa_photo_name function; or (2) the album parameter to index.php, used by the wppa_album_name function.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0940">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webgui:webgui:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:webgui:webgui:7.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:webgui:webgui:7.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:webgui:webgui:7.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:webgui:webgui:7.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:webgui:webgui:7.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:webgui:webgui:7.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:webgui:webgui:7.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:webgui:webgui:7.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:webgui:webgui:7.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:webgui:webgui:7.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:webgui:webgui:7.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:webgui:webgui:7.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:webgui:webgui:7.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:webgui:webgui:7.4.15"/>
        <cpe-lang:fact-ref name="cpe:/a:webgui:webgui:7.4.16"/>
        <cpe-lang:fact-ref name="cpe:/a:webgui:webgui:7.4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:webgui:webgui:7.4.18"/>
        <cpe-lang:fact-ref name="cpe:/a:webgui:webgui:7.4.23"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webgui:webgui:7.4</vuln:product>
      <vuln:product>cpe:/a:webgui:webgui:7.4.2</vuln:product>
      <vuln:product>cpe:/a:webgui:webgui:7.4.3</vuln:product>
      <vuln:product>cpe:/a:webgui:webgui:7.4.4</vuln:product>
      <vuln:product>cpe:/a:webgui:webgui:7.4.5</vuln:product>
      <vuln:product>cpe:/a:webgui:webgui:7.4.6</vuln:product>
      <vuln:product>cpe:/a:webgui:webgui:7.4.7</vuln:product>
      <vuln:product>cpe:/a:webgui:webgui:7.4.8</vuln:product>
      <vuln:product>cpe:/a:webgui:webgui:7.4.9</vuln:product>
      <vuln:product>cpe:/a:webgui:webgui:7.4.10</vuln:product>
      <vuln:product>cpe:/a:webgui:webgui:7.4.11</vuln:product>
      <vuln:product>cpe:/a:webgui:webgui:7.4.12</vuln:product>
      <vuln:product>cpe:/a:webgui:webgui:7.4.13</vuln:product>
      <vuln:product>cpe:/a:webgui:webgui:7.4.14</vuln:product>
      <vuln:product>cpe:/a:webgui:webgui:7.4.15</vuln:product>
      <vuln:product>cpe:/a:webgui:webgui:7.4.16</vuln:product>
      <vuln:product>cpe:/a:webgui:webgui:7.4.17</vuln:product>
      <vuln:product>cpe:/a:webgui:webgui:7.4.18</vuln:product>
      <vuln:product>cpe:/a:webgui:webgui:7.4.23</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0940</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:36:23.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-26T10:07:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.plainblack.com/getwebgui/advisories/webgui-7_4_24-stable-released" xml:lang="en">http://www.plainblack.com/getwebgui/advisories/webgui-7_4_24-stable-released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27869" xml:lang="en">27869</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Plain Black WebGUI before 7.4.24 allows remote attackers to inject arbitrary web script or HTML when creating a username, a different vulnerability than CVE-2007-0407.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0941">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aeries:aeries_student_information_system:3.7.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:aeries:aeries_student_information_system:3.8.2.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aeries:aeries_student_information_system:3.7.2.2</vuln:product>
      <vuln:product>cpe:/a:aeries:aeries_student_information_system:3.8.2.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0941</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:34.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3694" xml:lang="en">3694</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488430/100/0/threaded" xml:lang="en">20080221 aeries browser interface(ABI) 3.8.2.8 XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27924" xml:lang="en">27924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40756" xml:lang="en">abi-newevent-xss(40756)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Eagle Software Aeries Browser Interface (ABI) 3.8.2.8 allows remote authenticated users to inject arbitrary web script or HTML via an event.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0942">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aeries:aeries_student_information_system:3.7.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:aeries:aeries_student_information_system:3.8.2.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aeries:aeries_student_information_system:3.7.2.2</vuln:product>
      <vuln:product>cpe:/a:aeries:aeries_student_information_system:3.8.2.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0942</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:34.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3695" xml:lang="en">3695</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488456/100/0/threaded" xml:lang="en">20080221 aeries browser interface(ABI) 3.8.2.8 Remote SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27924" xml:lang="en">27924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40847" xml:lang="en">abi-gradebookstuscores-sql-injection(40847)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in GradebookStuScores.asp in Eagle Software Aeries Browser Interface (ABI) 3.8.2.8 allows remote attackers to execute arbitrary SQL commands via the GrdBk parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0943">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aeries:aeries_student_information_system:3.7.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:aeries:aeries_student_information_system:3.8.2.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aeries:aeries_student_information_system:3.7.2.2</vuln:product>
      <vuln:product>cpe:/a:aeries:aeries_student_information_system:3.8.2.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0943</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:35.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3696" xml:lang="en">3696</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488428/100/0/threaded" xml:lang="en">20080221 aeries browser interface(ABI) 3.7.2.2 Remote SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27924" xml:lang="en">27924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40757" xml:lang="en">abi-fcterm-sql-injection(40757)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Eagle Software Aeries Browser Interface (ABI) 3.7.2.2 allow remote attackers to execute arbitrary SQL commands via the (1) FC parameter to Comments.asp, or the Term parameter to (2) Labels.asp or (3) ClassList.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0944">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:instant_messaging:2.0.8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:instant_messaging:2.0.8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0944</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:35.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/ipsimene-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/ipsimene-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3697" xml:lang="en">3697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487748/100/200/threaded" xml:lang="en">20080207 Multiple vulnerabilities in Ipswitch Instant Messaging 2.0.8.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27677" xml:lang="en">27677</vuln:reference>
    </vuln:references>
    <vuln:summary>Ipswitch Instant Messaging (IM) 2.0.8.1 and earlier allows remote attackers to cause a denial of service (NULL dereference and application crash) via a version field containing zero.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0945">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imserver:2.0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:instant_messaging:2.0.8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:imserver:2.0.8.1</vuln:product>
      <vuln:product>cpe:/a:ipswitch:instant_messaging:2.0.8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0945</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:35.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-134"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/ipsimene-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/ipsimene-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.org/poc/ipsimene.zip" xml:lang="en">http://aluigi.org/poc/ipsimene.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3697" xml:lang="en">3697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487748/100/200/threaded" xml:lang="en">20080207 Multiple vulnerabilities in Ipswitch Instant Messaging 2.0.8.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27677" xml:lang="en">27677</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the logging function in the IM Server (aka IMserve or IMserver) in Ipswitch Instant Messaging (IM) 2.0.8.1 and earlier allows remote authenticated users to cause a denial of service (daemon crash) and possibly have unspecified other impact via format string specifiers in an IP address field.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0946">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imserver:2.0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:instant_messaging:2.0.8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:imserver:2.0.8.1</vuln:product>
      <vuln:product>cpe:/a:ipswitch:instant_messaging:2.0.8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0946</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:36.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/ipsimene-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/ipsimene-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.org/poc/ipsimene.zip" xml:lang="en">http://aluigi.org/poc/ipsimene.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3697" xml:lang="en">3697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487748/100/200/threaded" xml:lang="en">20080207 Multiple vulnerabilities in Ipswitch Instant Messaging 2.0.8.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27677" xml:lang="en">27677</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the IM Server (aka IMserve or IMserver) in Ipswitch Instant Messaging (IM) 2.0.8.1 and earlier allows remote authenticated users to create arbitrary empty files via a .. (dot dot) in the recipient field.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0947">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos_5:1.6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mit:kerberos:5-1.4</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.4.1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.4.2</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.4.3</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.4.4</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.5</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.5.1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.5.2</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.5.3</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.6</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.6.1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.6.2</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos_5:1.6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0947</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:36.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10984" name="oval:org.mitre.oval:def:10984"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00006.html" xml:lang="en">SUSE-SA:2008:016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=130497213107107&amp;w=2" xml:lang="en">SSRT100495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-31.xml" xml:lang="en">GLSA-200803-31</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3752" xml:lang="en">3752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5022520.html" xml:lang="en">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5022520.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5022542.html" xml:lang="en">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5022542.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2008-002.txt" xml:lang="en">http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2008-002.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0112" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0112" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1524" xml:lang="en">DSA-1524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/374121" xml:lang="en">VU#374121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:069" xml:lang="en">MDVSA-2008:069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:070" xml:lang="en">MDVSA-2008:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0164.html" xml:lang="en">RHSA-2008:0164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489762/100/0/threaded" xml:lang="en">20080318 MITKRB5-SA-2008-001: double-free, uninitialized data vulnerabilities in krb5kdc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489784/100/0/threaded" xml:lang="en">20080318 MITKRB5-SA-2008-002: array overrun in RPC library used by kadmin (resend, corrected subject)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489883/100/0/threaded" xml:lang="en">20080319 rPSA-2008-0112-1 krb5 krb5-server krb5-services krb5-test krb5-workstation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28302" xml:lang="en">28302</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019631" xml:lang="en">1019631</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-587-1" xml:lang="en">USN-587-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079B.html" xml:lang="en">TA08-079B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0922/references" xml:lang="en">ADV-2008-0922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1102/references" xml:lang="en">ADV-2008-1102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41273" xml:lang="en">krb5-rpclibrary-bo(41273)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00537.html" xml:lang="en">FEDORA-2008-2637</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00544.html" xml:lang="en">FEDORA-2008-2647</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the RPC library used by libgssrpc and kadmind in MIT Kerberos 5 (krb5) 1.4 through 1.6.3 allows remote attackers to execute arbitrary code by triggering a large number of open file descriptors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0948">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0948</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:41.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9209" name="oval:org.mitre.oval:def:9209"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00006.html" xml:lang="en">SUSE-SA:2008:016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=130497213107107&amp;w=2" xml:lang="en">SSRT100495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3752" xml:lang="en">3752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5022520.html" xml:lang="en">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5022520.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5022542.html" xml:lang="en">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5022542.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2008-002.txt" xml:lang="en">http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2008-002.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/374121" xml:lang="en">VU#374121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0181.html" xml:lang="en">RHSA-2008:0181</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489762/100/0/threaded" xml:lang="en">20080318 MITKRB5-SA-2008-001: double-free, uninitialized data vulnerabilities in krb5kdc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489784/100/0/threaded" xml:lang="en">20080318 MITKRB5-SA-2008-002: array overrun in RPC library used by kadmin (resend, corrected subject)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/493080/100/0/threaded" xml:lang="en">20080604 VMSA-2008-0009 Updates to VMware Workstation, VMware Player, VMware ACE, VMware Fusion, VMware Server, VMware VIX API, VMware ESX, VMware ESXi resolve critical security issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28302" xml:lang="en">28302</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019631" xml:lang="en">1019631</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079B.html" xml:lang="en">TA08-079B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2008-0009.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2008-0009.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0922/references" xml:lang="en">ADV-2008-0922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1102/references" xml:lang="en">ADV-2008-1102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1744" xml:lang="en">ADV-2008-1744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41274" xml:lang="en">krb5-rpclibrary-fdsetsize-bo(41274)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the RPC library (lib/rpc/rpc_dtablesize.c) used by libgssrpc and kadmind in MIT Kerberos 5 (krb5) 1.2.2, and probably other versions before 1.3, when running on systems whose unistd.h does not define the FD_SETSIZE macro, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code by triggering a large number of open file descriptors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0949">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:7.31.xd8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:7.31.xd9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:9.40.tc5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:9.40.uc1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:9.40.uc2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:9.40.uc3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:9.40.uc5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:9.40.xd8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:9.40_xc7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:10.0.xc3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:10.0.xc4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:10.00.xc7w1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_dynamic_server:11.10.xc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:7.3</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:7.31.xd8</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:7.31.xd9</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:9.3</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:9.4</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:9.40.tc5</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:9.40.uc1</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:9.40.uc2</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:9.40.uc3</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:9.40.uc5</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:9.40.xd8</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:9.40_xc7</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:10.0</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:10.0.xc3</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:10.0.xc4</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:10.00.xc7w1</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_dynamic_server:11.10.xc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0949</vuln:cve-id>
    <vuln:published-datetime>2008-03-17T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:46.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.informixmag.com/content/view/11143/27/" xml:lang="en">http://www.informixmag.com/content/view/11143/27/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.informixmag.com/content/view/11144/27/" xml:lang="en">http://www.informixmag.com/content/view/11144/27/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28198" xml:lang="en">28198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0860" xml:lang="en">ADV-2008-0860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IC55224&amp;apar=only" xml:lang="en">IC55224</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IC55225&amp;apar=only" xml:lang="en">IC55225</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41370" xml:lang="en">ibm-ids-unspecified-privilege-escalation(41370)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in IBM Informix Dynamic Server (IDS) 7.x through 11.x allows remote attackers to gain privileges via a malformed connection request packet.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0951">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::business"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::home_basic"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::home_premium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::ultimate"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_vista:::business</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::enterprise</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::home_basic</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::home_premium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::ultimate</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0951</vuln:cve-id>
    <vuln:published-datetime>2008-03-24T18:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:45:06.287-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/889747" xml:lang="en">VU#889747</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28360" xml:lang="en">28360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020446" xml:lang="en">1020446</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0954/references" xml:lang="en">ADV-2008-0954</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-038" xml:lang="en">MS08-038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41349" xml:lang="en">vista-nodrivetypeautorun-weak-security(41349)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Windows Vista does not properly enforce the NoDriveTypeAutoRun registry value, which allows user-assisted remote attackers, and possibly physically proximate attackers, to execute arbitrary code by inserting a (1) CD-ROM device or (2) U3-enabled USB device containing a filesystem with an Autorun.inf file, and possibly other vectors related to (a) AutoRun and (b) AutoPlay actions.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0952">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:instant_support:1.0.0.23"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:instant_support:1.0.0.23</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0952</vuln:cve-id>
    <vuln:published-datetime>2008-06-04T16:32:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:47.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.csis.dk/dk/forside/CSIS-RI-0003.pdf" xml:lang="en">http://www.csis.dk/dk/forside/CSIS-RI-0003.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29526" xml:lang="en">29526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29535" xml:lang="en">29535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020165" xml:lang="en">1020165</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1740/references" xml:lang="en">ADV-2008-1740</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www12.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01422264" xml:lang="en">HPSBMA02326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42834" xml:lang="en">hp-instantsupport-append-file-overwrite(42834)</vuln:reference>
    </vuln:references>
    <vuln:summary>The AppendStringToFile function in the HPISDataManagerLib.Datamgr ActiveX control in HPISDataManager.dll in HP Instant Support before 1.0.0.24 allows remote attackers to create files with arbitrary content via a full pathname in the first argument and the content in the second argument, a different vulnerability than CVE-2007-5608 and CVE-2008-0953.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0953">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:instant_support:1.0.0.23"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:instant_support:1.0.0.23</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0953</vuln:cve-id>
    <vuln:published-datetime>2008-06-04T16:32:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:47.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.csis.dk/dk/forside/CSIS-RI-0003.pdf" xml:lang="en">http://www.csis.dk/dk/forside/CSIS-RI-0003.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29526" xml:lang="en">29526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29533" xml:lang="en">29533</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020165" xml:lang="en">1020165</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1740/references" xml:lang="en">ADV-2008-1740</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www12.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01422264" xml:lang="en">SSRT071490</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42851" xml:lang="en">hp-instantsupport-startapp-code-execution(42851)</vuln:reference>
    </vuln:references>
    <vuln:summary>The StartApp function in the HPISDataManagerLib.Datamgr ActiveX control in HPISDataManager.dll in HP Instant Support before 1.0.0.24 allows remote attackers to execute arbitrary programs via a .exe filename in the argument, a different vulnerability than CVE-2007-5608 and CVE-2008-0953.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0955">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:creative:creative_software_autoupdate_engine"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:creative:creative_software_autoupdate_engine</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0955</vuln:cve-id>
    <vuln:published-datetime>2008-05-29T12:32:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:30.833-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/501843" xml:lang="en">VU#501843</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29391" xml:lang="en">29391</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1668" xml:lang="en">ADV-2008-1668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42673" xml:lang="en">creativesoftware-autoupdate-cachefolder-bo(42673)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5681" xml:lang="en">5681</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the Creative Software AutoUpdate Engine ActiveX control in CTSUEng.ocx allows remote attackers to execute arbitrary code via a long CacheFolder property value.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0956">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:backweb:backweb:8.1.1.86"/>
        <cpe-lang:fact-ref name="cpe:/a:logitech:desktop_manager:2.55"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:backweb:backweb:8.1.1.86</vuln:product>
      <vuln:product>cpe:/a:logitech:desktop_manager:2.55</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0956</vuln:cve-id>
    <vuln:published-datetime>2008-06-11T22:32:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:45:06.943-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://backweb.com/news_events/press_releases/051608.php" xml:lang="en">http://backweb.com/news_events/press_releases/051608.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=121380194923597&amp;w=2" xml:lang="en">HPSBST02344</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/216153" xml:lang="en">VU#216153</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29558" xml:lang="en">29558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-162B.html" xml:lang="en">TA08-162B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1791" xml:lang="en">ADV-2008-1791</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1792" xml:lang="en">ADV-2008-1792</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-032" xml:lang="en">MS08-032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42991" xml:lang="en">backweb-activex-liteinstactivator-bo(42991)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in the BackWeb Lite Install Runner ActiveX control in the BackWeb Web Package ActiveX object in LiteInstActivator.dll in BackWeb before 8.1.1.87, as used in Logitech Desktop Manager (LDM) before 2.56, allow remote attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0957">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:photostockplus:photostockplus_uploader_tool"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:photostockplus:photostockplus_uploader_tool</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0957</vuln:cve-id>
    <vuln:published-datetime>2008-05-20T13:20:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:47.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/406937" xml:lang="en">VU#406937</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29279" xml:lang="en">29279</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1571" xml:lang="en">ADV-2008-1571</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42534" xml:lang="en">photostockplus-uploader-bo(42534)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in the PhotoStockPlus Uploader Tool ActiveX control (PSPUploader.ocx) allow remote attackers to execute arbitrary code via unspecified initialization parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0958">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nctsoft:nctaudioeditor_activex_control"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nctsoft:nctaudioeditor_activex_control</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0958</vuln:cve-id>
    <vuln:published-datetime>2008-05-29T12:32:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:47.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/656593" xml:lang="en">VU#656593</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1669" xml:lang="en">ADV-2008-1669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42678" xml:lang="en">nctaudioeditor-nctaudiograbber2-bo(42678)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in the Online Media Technologies NCTSoft NCTAudioGrabber2 ActiveX control in NCTAudioGrabber2.dll allow remote attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0959">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alivemedia:alive_mp3_wav_converter:3.9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:online_media_technologies:nctaudioeditor_activex_control"/>
        <cpe-lang:fact-ref name="cpe:/a:online_media_technologies:nctaudiostudio_activex_control"/>
        <cpe-lang:fact-ref name="cpe:/a:orion_studios:cinematicmp3:1.4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ussun:power_audio_cd_burner:1.02"/>
        <cpe-lang:fact-ref name="cpe:/a:ussun:power_audio_cd_grabber:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alivemedia:alive_mp3_wav_converter:3.9.3.2</vuln:product>
      <vuln:product>cpe:/a:online_media_technologies:nctaudioeditor_activex_control</vuln:product>
      <vuln:product>cpe:/a:online_media_technologies:nctaudiostudio_activex_control</vuln:product>
      <vuln:product>cpe:/a:orion_studios:cinematicmp3:1.4.0.0</vuln:product>
      <vuln:product>cpe:/a:ussun:power_audio_cd_burner:1.02</vuln:product>
      <vuln:product>cpe:/a:ussun:power_audio_cd_grabber:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0959</vuln:cve-id>
    <vuln:published-datetime>2008-05-29T12:32:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:47.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/669265" xml:lang="en">VU#669265</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1669" xml:lang="en">ADV-2008-1669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42680" xml:lang="en">nctaudiostudio-nctaudioinformation2-bo(42680)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in the Online Media Technologies NCTSoft NCTAudioInformation2 ActiveX control in NCTAudioInformation2.dll, as used in (1) Power Audio CD Grabber 1.0, (2) Power Audio CD Burner 1.02, (3) CinematicMP3 1.4.0.0, (4) Alive MP3 WAV Converter 3.9.3.2, and possibly other products, allow remote attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0960">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.1.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:catos:8.3"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:s"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:sy"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:e"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:ewa"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:jk"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sb"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sg"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sga"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sra"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:srb"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:src"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sxb"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sxd"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sxf"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:zl"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:zy"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:b"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:ja"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:jeb"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:jk"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:jl"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:jx"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:t"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:xa"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:xg"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:xi"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:xk"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:xr"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:yf"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:yi"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:yt"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:yx"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:t"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:xa"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:xc"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:xd"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:xe"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:xj"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:xw"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:10.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.3"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:2.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.7"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx_os:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx_os:4.0.1:a"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx_os:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:ecos_sourceware:ecos:1.1"/>
          <cpe-lang:fact-ref name="cpe:/o:ecos_sourceware:ecos:1.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:ecos_sourceware:ecos:1.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:ecos_sourceware:ecos:2.0"/>
          <cpe-lang:fact-ref name="cpe:/o:ecos_sourceware:ecos:2.0:b1"/>
          <cpe-lang:fact-ref name="cpe:/o:net-snmp:net_snmp:5.0"/>
          <cpe-lang:fact-ref name="cpe:/o:net-snmp:net_snmp:5.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:net-snmp:net_snmp:5.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:net-snmp:net_snmp:5.0.3"/>
          <cpe-lang:fact-ref name="cpe:/o:net-snmp:net_snmp:5.0.4"/>
          <cpe-lang:fact-ref name="cpe:/o:net-snmp:net_snmp:5.0.5"/>
          <cpe-lang:fact-ref name="cpe:/o:net-snmp:net_snmp:5.0.6"/>
          <cpe-lang:fact-ref name="cpe:/o:net-snmp:net_snmp:5.0.7"/>
          <cpe-lang:fact-ref name="cpe:/o:net-snmp:net_snmp:5.0.8"/>
          <cpe-lang:fact-ref name="cpe:/o:net-snmp:net_snmp:5.0.9"/>
          <cpe-lang:fact-ref name="cpe:/o:net-snmp:net_snmp:5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:net-snmp:net_snmp:5.1.1"/>
          <cpe-lang:fact-ref name="cpe:/o:net-snmp:net_snmp:5.1.2"/>
          <cpe-lang:fact-ref name="cpe:/o:net-snmp:net_snmp:5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:net-snmp:net_snmp:5.3"/>
          <cpe-lang:fact-ref name="cpe:/o:net-snmp:net_snmp:5.3.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:net-snmp:net_snmp:5.4"/>
          <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10.0:unkown:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:ace_10_6504_bundle_with_4_gbps_throughput"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:ace_10_6509_bundle_with_8_gbps_throughput"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:ace_10_service_module"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:ace_20_6504_bundle_with__4gbps_throughput"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:ace_20_6509_bundle_with_8gbps_throughput"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:ace_20_service_module"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:ace_4710"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:ace_xml_gateway:5.2"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:ace_xml_gateway:6.0"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:mds_9120"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:mds_9124"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:mds_9134"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:mds_9140"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:2.2.0"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:2.2.1"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:2.2.2"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:2.3.0"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:2.4.0"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:2.4.1"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:2.5.0"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:2.6.0"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:2.6.1"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:3.0.2"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:3.1.0"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:3.1.1"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:3.1.3"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:3.1.4"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:3.2.0"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:3.2.1"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:3.2.2"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:3.3.1"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:4.1.0"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:4.1.3"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:4.2.1"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:4.2.2"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:4.2.3"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:4.3.1"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:4.4.1"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:4.4.2"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:4.5.1"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:4.5.2"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:4.6.0"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:4.6.1"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:4.6.2"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:2.2.0"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:2.2.1"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:2.2.2"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:2.3.0"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:2.4.0"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:2.4.1"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:2.5.0"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:2.6.0"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:2.6.1"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:3.0.2"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:3.1.0"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:3.1.1"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:3.1.3"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:3.1.4"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:3.2.0"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:3.2.1"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:3.2.2"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:3.3.1"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:4.1.0"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:4.1.3"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:4.2.1"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:4.2.2"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:4.2.3"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:4.3.1"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:4.3.4"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:4.4.1"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:4.4.2"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:4.5.1"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:4.5.2"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:4.6.0"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:4.6.1"/>
          <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_siparator:4.6.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:juniper:session_and_resource_control:1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:juniper:session_and_resource_control:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:juniper:src_pe:1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:juniper:src_pe:2.0"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:juniper:session_and_resource_control:1.0</vuln:product>
      <vuln:product>cpe:/a:juniper:session_and_resource_control:2.0</vuln:product>
      <vuln:product>cpe:/a:juniper:src_pe:1.0</vuln:product>
      <vuln:product>cpe:/a:juniper:src_pe:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0960</vuln:cve-id>
    <vuln:published-datetime>2008-06-10T14:32:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:36.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10820" name="oval:org.mitre.oval:def:10820"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5785" name="oval:org.mitre.oval:def:5785"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6414" name="oval:org.mitre.oval:def:6414"/>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008//Jun/msg00002.html" xml:lang="en">APPLE-SA-2008-06-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.ingate.com/pipermail/productinfo/2008/000021.html" xml:lang="en">[productinfo] 20080611 Ingate Firewall and SIParator affected by SNMPv3 vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-08/msg00000.html" xml:lang="en">SUSE-SA:2008:039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=127730470825399&amp;w=2" xml:lang="en">SSRT080082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2008-0528.html" xml:lang="en">RHSA-2008:0528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200808-02.xml" xml:lang="en">GLSA-200808-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3933" xml:lang="en">3933</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/forum/forum.php?forum_id=833770" xml:lang="en">http://sourceforge.net/forum/forum.php?forum_id=833770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1989089&amp;group_id=12694&amp;atid=456380" xml:lang="en">http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1989089&amp;group_id=12694&amp;atid=456380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238865-1" xml:lang="en">238865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT2163" xml:lang="en">http://support.apple.com/kb/HT2163</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2008-282.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2008-282.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20080610-snmpv3.shtml" xml:lang="en">20080610 SNMP Version 3 Authentication Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1663" xml:lang="en">DSA-1663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/878044" xml:lang="en">VU#878044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/CTAR-7FBS8Q" xml:lang="en">http://www.kb.cert.org/vuls/id/CTAR-7FBS8Q</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/MIMG-7ETS5Z" xml:lang="en">http://www.kb.cert.org/vuls/id/MIMG-7ETS5Z</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/MIMG-7ETS87" xml:lang="en">http://www.kb.cert.org/vuls/id/MIMG-7ETS87</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:118" xml:lang="en">MDVSA-2008:118</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ocert.org/advisories/ocert-2008-006.html" xml:lang="en">http://www.ocert.org/advisories/ocert-2008-006.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2008/06/09/1" xml:lang="en">[oss-security] 20080609 [oCERT-2008-006] multiple SNMP implementations HMAC authentication spoofing</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0529.html" xml:lang="en">RHSA-2008:0529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/493218/100/0/threaded" xml:lang="en">20080609 [oCERT-2008-006] multiple SNMP implementations HMAC authentication spoofing</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/497962/100/0/threaded" xml:lang="en">20081031 VMSA-2008-0017 Updated ESX packages for libxml2, ucd-snmp, libtiff</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29623" xml:lang="en">29623</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020218" xml:lang="en">1020218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-685-1" xml:lang="en">USN-685-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-162A.html" xml:lang="en">TA08-162A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2008-0013.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2008-0013.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2008-0017.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2008-0017.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1787/references" xml:lang="en">ADV-2008-1787</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1788/references" xml:lang="en">ADV-2008-1788</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1797/references" xml:lang="en">ADV-2008-1797</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1800/references" xml:lang="en">ADV-2008-1800</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1801/references" xml:lang="en">ADV-2008-1801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1836/references" xml:lang="en">ADV-2008-1836</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1981/references" xml:lang="en">ADV-2008-1981</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2361" xml:lang="en">ADV-2008-2361</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2971" xml:lang="en">ADV-2008-2971</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2009/1612" xml:lang="en">ADV-2009-1612</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=447974" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=447974</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5790" xml:lang="en">5790</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-June/msg00363.html" xml:lang="en">FEDORA-2008-5215</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-June/msg00380.html" xml:lang="en">FEDORA-2008-5224</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-June/msg00459.html" xml:lang="en">FEDORA-2008-5218</vuln:reference>
    </vuln:references>
    <vuln:summary>SNMPv3 HMAC verification in (1) Net-SNMP 5.2.x before 5.2.4.1, 5.3.x before 5.3.2.1, and 5.4.x before 5.4.1.1; (2) UCD-SNMP; (3) eCos; (4) Juniper Session and Resource Control (SRC) C-series 1.0.0 through 2.0.0; (5) NetApp (aka Network Appliance) Data ONTAP 7.3RC1 and 7.3RC2; (6) SNMP Research before 16.2; (7) multiple Cisco IOS, CatOS, ACE, and Nexus products; (8) Ingate Firewall 3.1.0 and later and SIParator 3.1.0 and later; (9) HP OpenView SNMP Emanate Master Agent 15.x; and possibly other products relies on the client to specify the HMAC length, which makes it easier for remote attackers to bypass SNMP authentication via a length value of 1, which only checks the first byte.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0961">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:diskxtender:6.20.060"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:diskxtender:6.20.060</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0961</vuln:cve-id>
    <vuln:published-datetime>2008-04-14T12:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:47.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=683" xml:lang="en">20080410 EMC DiskXtender Authentication Bypass Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28727" xml:lang="en">28727</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019827" xml:lang="en">1019827</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1198/references" xml:lang="en">ADV-2008-1198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41772" xml:lang="en">emc-diskxtender-unauthorized-access(41772)</vuln:reference>
    </vuln:references>
    <vuln:summary>EMV DiskXtender 6.20.060 has a hard-coded login and password, which allows remote attackers to bypass authentication via the RPC interface.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0962">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:diskxtender:6.20.060"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:diskxtender:6.20.060</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0962</vuln:cve-id>
    <vuln:published-datetime>2008-04-14T12:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:47.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=684" xml:lang="en">20080410 EMC DiskXtender File System Manager Stack Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28728" xml:lang="en">28728</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019828" xml:lang="en">1019828</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1198/references" xml:lang="en">ADV-2008-1198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41774" xml:lang="en">emc-diskxtender-filesystemmanager-bo(41774)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the File System Manager for EMC DiskXtender 6.20.060 allows remote authenticated users to execute arbitrary code via a crafted request to the RPC interface.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0963">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:diskxtender:6.20.060"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:diskxtender:6.20.060</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0963</vuln:cve-id>
    <vuln:published-datetime>2008-04-14T12:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:47.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-134"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=685" xml:lang="en">20080410 EMC DiskXtender MediaStor Format String Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28727" xml:lang="en">28727</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28729" xml:lang="en">28729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019829" xml:lang="en">1019829</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1198/references" xml:lang="en">ADV-2008-1198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41773" xml:lang="en">emc-diskxtender-mediastor-format-string(41773)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in EMC DiskXtender MediaStor 6.20.060 allows remote authenticated users to execute arbitrary code via a crafted message to the RPC interface.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0964">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:build_snv_01"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:build_snv_02"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:build_snv_13"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:build_snv_19"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:build_snv_22"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:build_snv_64"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:build_snv_88"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:build_snv_89"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:build_snv_91"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:build_snv_92"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:build_snv_95"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:8::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:8::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:opensolaris</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:build_snv_01</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:build_snv_02</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:build_snv_13</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:build_snv_19</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:build_snv_22</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:build_snv_64</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:build_snv_88</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:build_snv_89</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:build_snv_91</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:build_snv_92</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:build_snv_95</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:8::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:8::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0964</vuln:cve-id>
    <vuln:published-datetime>2008-08-08T14:41:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:15.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5318" name="oval:org.mitre.oval:def:5318"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=734" xml:lang="en">20080804 Solaris snoop SMB Decoding Multiple Stack Buffer Overflow Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-240101-1" xml:lang="en">240101</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2008-355.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2008-355.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;id=766935" xml:lang="en">http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;id=766935</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/30556" xml:lang="en">30556</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020633" xml:lang="en">1020633</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2311" xml:lang="en">ADV-2008-2311</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/44222" xml:lang="en">solaris-snoop1m-bo(44222)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/6328" xml:lang="en">6328</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in snoop on Sun Solaris 8 through 10 and OpenSolaris before snv_96, when the -o option is omitted, allow remote attackers to execute arbitrary code via a crafted SMB packet.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0965">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:build_snv_01"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:build_snv_02"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:build_snv_13"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:build_snv_19"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:build_snv_22"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:build_snv_64"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:build_snv_88"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:build_snv_89"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:build_snv_91"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:build_snv_92"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:build_snv_95"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:8::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:8::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:opensolaris</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:build_snv_01</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:build_snv_02</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:build_snv_13</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:build_snv_19</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:build_snv_22</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:build_snv_64</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:build_snv_88</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:build_snv_89</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:build_snv_91</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:build_snv_92</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:build_snv_95</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:8::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:8::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0965</vuln:cve-id>
    <vuln:published-datetime>2008-08-08T14:41:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:15.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5742" name="oval:org.mitre.oval:def:5742"/>
    <vuln:cwe id="CWE-134"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=735" xml:lang="en">20080804 Solaris snoop SMB Decoding Multiple Format String Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-240101-1" xml:lang="en">240101</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2008-355.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2008-355.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;id=766935" xml:lang="en">http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;id=766935</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/30556" xml:lang="en">30556</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020633" xml:lang="en">1020633</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2311" xml:lang="en">ADV-2008-2311</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/44222" xml:lang="en">sun-solaris-snoop1m-command-execution(44222)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/44415" xml:lang="en">solaris-snoop1m-format-string(44415)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple format string vulnerabilities in snoop on Sun Solaris 8 through 10 and OpenSolaris before snv_96, when the -o option is omitted, allow remote attackers to execute arbitrary code via format string specifiers in an SMB packet.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0967">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vmware:esx_server:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:esx_server:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:esx_server:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:esx_server:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:esx_server:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:esxi:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:player:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:player:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:player:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:player:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:player:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:player:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:player:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:player:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:player:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:player:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:player:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:server:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:vmware_server:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:vmware_server:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:vmware_server:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:vmware_server:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:vmware_server:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:vmware_workstation:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:vmware_workstation:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:vmware_workstation:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:vmware_workstation:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:vmware_workstation:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:vmware_workstation:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:vmware_workstation:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:workstation:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:workstation:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:workstation:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:workstation:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:vmware:esx:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:vmware:esx:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:vmware:esx:3.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vmware:esx_server:2.5.5</vuln:product>
      <vuln:product>cpe:/a:vmware:esx_server:3.1</vuln:product>
      <vuln:product>cpe:/a:vmware:esx_server:3.2</vuln:product>
      <vuln:product>cpe:/a:vmware:esx_server:3.3</vuln:product>
      <vuln:product>cpe:/a:vmware:esx_server:3.5</vuln:product>
      <vuln:product>cpe:/a:vmware:esxi:3.5</vuln:product>
      <vuln:product>cpe:/a:vmware:player:1.0.0</vuln:product>
      <vuln:product>cpe:/a:vmware:player:1.0.1</vuln:product>
      <vuln:product>cpe:/a:vmware:player:1.0.2</vuln:product>
      <vuln:product>cpe:/a:vmware:player:1.0.3</vuln:product>
      <vuln:product>cpe:/a:vmware:player:1.0.4</vuln:product>
      <vuln:product>cpe:/a:vmware:player:1.0.5</vuln:product>
      <vuln:product>cpe:/a:vmware:player:1.0.6</vuln:product>
      <vuln:product>cpe:/a:vmware:player:2.0</vuln:product>
      <vuln:product>cpe:/a:vmware:player:2.0.1</vuln:product>
      <vuln:product>cpe:/a:vmware:player:2.0.2</vuln:product>
      <vuln:product>cpe:/a:vmware:player:2.0.3</vuln:product>
      <vuln:product>cpe:/a:vmware:server:1.0.3</vuln:product>
      <vuln:product>cpe:/a:vmware:vmware_server:1.0.0</vuln:product>
      <vuln:product>cpe:/a:vmware:vmware_server:1.0.1</vuln:product>
      <vuln:product>cpe:/a:vmware:vmware_server:1.0.2</vuln:product>
      <vuln:product>cpe:/a:vmware:vmware_server:1.0.4</vuln:product>
      <vuln:product>cpe:/a:vmware:vmware_server:1.0.5</vuln:product>
      <vuln:product>cpe:/a:vmware:vmware_workstation:5.5.0</vuln:product>
      <vuln:product>cpe:/a:vmware:vmware_workstation:5.5.2</vuln:product>
      <vuln:product>cpe:/a:vmware:vmware_workstation:5.5.5</vuln:product>
      <vuln:product>cpe:/a:vmware:vmware_workstation:5.5.6</vuln:product>
      <vuln:product>cpe:/a:vmware:vmware_workstation:6.0.1</vuln:product>
      <vuln:product>cpe:/a:vmware:vmware_workstation:6.0.2</vuln:product>
      <vuln:product>cpe:/a:vmware:vmware_workstation:6.0.3</vuln:product>
      <vuln:product>cpe:/a:vmware:workstation:5.5.1</vuln:product>
      <vuln:product>cpe:/a:vmware:workstation:5.5.3</vuln:product>
      <vuln:product>cpe:/a:vmware:workstation:5.5.4</vuln:product>
      <vuln:product>cpe:/a:vmware:workstation:6.0</vuln:product>
      <vuln:product>cpe:/o:vmware:esx:3.0.0</vuln:product>
      <vuln:product>cpe:/o:vmware:esx:3.0.1</vuln:product>
      <vuln:product>cpe:/o:vmware:esx:3.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0967</vuln:cve-id>
    <vuln:published-datetime>2008-06-05T16:32:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:23.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4768" name="oval:org.mitre.oval:def:4768"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5583" name="oval:org.mitre.oval:def:5583"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=713" xml:lang="en">20080604 VMware Multiple Products vmware-authd Untrusted Library Loading Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201209-25.xml" xml:lang="en">GLSA-201209-25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3922" xml:lang="en">3922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1020198" xml:lang="en">1020198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/493080/100/0/threaded" xml:lang="en">20080604 VMSA-2008-0009 Updates to VMware Workstation, VMware Player, VMware ACE, VMware Fusion, VMware Server, VMware VIX API, VMware ESX, VMware ESXi resolve critical security issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29557" xml:lang="en">29557</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2008-0009.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2008-0009.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1744" xml:lang="en">ADV-2008-1744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42878" xml:lang="en">vmware-vmwareauthd-privilege-escalation(42878)</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path vulnerability in vmware-authd in VMware Workstation 5.x before 5.5.7 build 91707 and 6.x before 6.0.4 build 93057, VMware Player 1.x before 1.0.7 build 91707 and 2.x before 2.0.4 build 93057, and VMware Server before 1.0.6 build 91891 on Linux, and VMware ESXi 3.5 and VMware ESX 2.5.4 through 3.5, allows local users to gain privileges via a library path option in a configuration file.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0971">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:barracuda_networks:barracuda_im_firewall:3.0.01.008"/>
        <cpe-lang:fact-ref name="cpe:/h:barracuda_networks:barracuda_load_balancer:2.2.006"/>
        <cpe-lang:fact-ref name="cpe:/h:barracuda_networks:barracuda_message_archiver:1.1.0.010"/>
        <cpe-lang:fact-ref name="cpe:/h:barracuda_networks:barracuda_spam_firewall:3.5.11.020"/>
        <cpe-lang:fact-ref name="cpe:/h:barracuda_networks:barracuda_web_filter:3.3.0.038"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:barracuda_networks:barracuda_im_firewall:3.0.01.008</vuln:product>
      <vuln:product>cpe:/h:barracuda_networks:barracuda_load_balancer:2.2.006</vuln:product>
      <vuln:product>cpe:/h:barracuda_networks:barracuda_message_archiver:1.1.0.010</vuln:product>
      <vuln:product>cpe:/h:barracuda_networks:barracuda_spam_firewall:3.5.11.020</vuln:product>
      <vuln:product>cpe:/h:barracuda_networks:barracuda_web_filter:3.3.0.038</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0971</vuln:cve-id>
    <vuln:published-datetime>2008-12-19T12:30:00.267-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:03:59.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://dcsl.ul.ie/advisories/03.htm" xml:lang="en">http://dcsl.ul.ie/advisories/03.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/4792" xml:lang="en">4792</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1021454" xml:lang="en">1021454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.barracudanetworks.com/ns/support/tech_alert.php" xml:lang="en">http://www.barracudanetworks.com/ns/support/tech_alert.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/499294/100/0/threaded" xml:lang="en">20081216 CVE-2008-0971 - Barracuda Networks products Multiple Cross-Site Scripting Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in index.cgi in Barracuda Spam Firewall (BSF) before 3.5.12.007, Message Archiver before 1.2.1.002, Web Filter before 3.3.0.052, IM Firewall before 3.1.01.017, and Load Balancer before 2.3.024 allow remote attackers to inject arbitrary web script or HTML via (1) the Policy Name field in Search Based Retention Policy in Message Archiver; unspecified parameters in the (2) IP Configuration, (3) Administration, (4) Journal Accounts, (5) Retention Policy, and (6) GroupWise Sync components in Message Archiver; (7) input to search operations in Web Filter; and (8) input used in error messages and (9) hidden INPUT elements in (a) Spam Firewall, (b) IM Firewall, and (c) Web Filter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0973">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:double-take_software:double-take:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:double-take_software:double-take:5.0.0.2865"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:double-take_software:double-take:4.5</vuln:product>
      <vuln:product>cpe:/a:double-take_software:double-take:5.0.0.2865</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0973</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:04:00.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/doubletakedown-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/doubletakedown-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.org/poc/doubletakedown.zip" xml:lang="en">http://aluigi.org/poc/doubletakedown.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3698" xml:lang="en">3698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488632/100/0/threaded" xml:lang="en">20080222 Multiple vulnerabilities in Double-Take 5.0.0.2865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27951" xml:lang="en">27951</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0666" xml:lang="en">ADV-2008-0666</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Double-Take (aka HP StorageWorks Storage Mirroring) 4.5.0.1629, and other 4.5.0.x versions, allows remote attackers to have an unknown impact via a packet with a long string in the username field.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0974">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:double-take_software:double-take:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:double-take_software:double-take:5.0.0.2865"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:storageworks_double-take:5.0.0.2865"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:double-take_software:double-take:4.5</vuln:product>
      <vuln:product>cpe:/a:double-take_software:double-take:5.0.0.2865</vuln:product>
      <vuln:product>cpe:/a:hp:storageworks_double-take:5.0.0.2865</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0974</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:04:01.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/doubletakedown-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/doubletakedown-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.org/poc/doubletakedown.zip" xml:lang="en">http://aluigi.org/poc/doubletakedown.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3698" xml:lang="en">3698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488632/100/0/threaded" xml:lang="en">20080222 Multiple vulnerabilities in Double-Take 5.0.0.2865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27951" xml:lang="en">27951</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0666" xml:lang="en">ADV-2008-0666</vuln:reference>
    </vuln:references>
    <vuln:summary>Double-Take 5.0.0.2865 and earlier, distributed under the HP StorageWorks Storage Mirroring name and other names, allows remote attackers to cause a denial of service (daemon termination) via (1) a large vector&lt;T> value, which raises a "vector&lt;T> too long" exception; or (2) a certain packet that raises an ospace/time/src\date.cpp exception.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0975">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:double-take_software:double-take:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:double-take_software:double-take:5.0.0.2865"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:double-take_software:double-take:4.5</vuln:product>
      <vuln:product>cpe:/a:double-take_software:double-take:5.0.0.2865</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0975</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:04:01.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/doubletakedown-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/doubletakedown-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.org/poc/doubletakedown.zip" xml:lang="en">http://aluigi.org/poc/doubletakedown.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3698" xml:lang="en">3698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488632/100/0/threaded" xml:lang="en">20080222 Multiple vulnerabilities in Double-Take 5.0.0.2865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27951" xml:lang="en">27951</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0666" xml:lang="en">ADV-2008-0666</vuln:reference>
    </vuln:references>
    <vuln:summary>Double-Take 5.0.0.2865 and earlier, distributed under the HP StorageWorks Storage Mirroring name and other names, allows remote attackers to cause a denial of service (CPU consumption) via a -1 value in the field that specifies the size of the vector&lt;T> value.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0976">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:double-take_software:double-take:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:double-take_software:double-take:5.0.0.2865"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:storageworks_double-take:5.0.0.2865"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:double-take_software:double-take:4.5</vuln:product>
      <vuln:product>cpe:/a:double-take_software:double-take:5.0.0.2865</vuln:product>
      <vuln:product>cpe:/a:hp:storageworks_double-take:5.0.0.2865</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0976</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:04:02.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/doubletakedown-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/doubletakedown-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.org/poc/doubletakedown.zip" xml:lang="en">http://aluigi.org/poc/doubletakedown.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3698" xml:lang="en">3698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488632/100/0/threaded" xml:lang="en">20080222 Multiple vulnerabilities in Double-Take 5.0.0.2865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27951" xml:lang="en">27951</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0666" xml:lang="en">ADV-2008-0666</vuln:reference>
    </vuln:references>
    <vuln:summary>Double-Take 5.0.0.2865 and earlier, distributed under the HP StorageWorks Storage Mirroring name and other names, allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via a malformed packet, as demonstrated by a packet of type (1) 0x2722 or (2) 0x272a.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0977">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:double-take_software:double-take:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:double-take_software:double-take:5.0.0.2865"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:double-take_software:double-take:4.5</vuln:product>
      <vuln:product>cpe:/a:double-take_software:double-take:5.0.0.2865</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0977</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:04:02.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/doubletakedown-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/doubletakedown-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.org/poc/doubletakedown.zip" xml:lang="en">http://aluigi.org/poc/doubletakedown.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3698" xml:lang="en">3698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488632/100/0/threaded" xml:lang="en">20080222 Multiple vulnerabilities in Double-Take 5.0.0.2865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27951" xml:lang="en">27951</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0666" xml:lang="en">ADV-2008-0666</vuln:reference>
    </vuln:references>
    <vuln:summary>Double-Take 5.0.0.2865 and earlier, distributed under the HP StorageWorks Storage Mirroring name and other names, allows remote attackers to cause a denial of service (daemon crash) via a certain long packet that triggers an attempt to allocate a large amount of memory.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0978">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:double-take_software:double-take:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:double-take_software:double-take:5.0.0.2865"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:double-take_software:double-take:4.5</vuln:product>
      <vuln:product>cpe:/a:double-take_software:double-take:5.0.0.2865</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0978</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:04:03.263-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/doubletakedown-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/doubletakedown-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.org/poc/doubletakedown.zip" xml:lang="en">http://aluigi.org/poc/doubletakedown.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3698" xml:lang="en">3698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488632/100/0/threaded" xml:lang="en">20080222 Multiple vulnerabilities in Double-Take 5.0.0.2865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27951" xml:lang="en">27951</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0666" xml:lang="en">ADV-2008-0666</vuln:reference>
    </vuln:references>
    <vuln:summary>Double-Take 5.0.0.2865 and earlier, distributed under the HP StorageWorks Storage Mirroring name and other names, allows remote attackers to obtain sensitive information via a packet of type (1) 0x2728, which provides operating system and path information; (2) 0x274e, which lists Ethernet adapters; (3) 0x2726, which provides filesystem information; (4) 0x274f, which specifies the printer driver; or (5) 0x2757, which provides recent log entries.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0979">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:double-take_software:double-take:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:double-take_software:double-take:5.0.0.2865"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:storageworks_double-take:5.0.0.2865"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:double-take_software:double-take:4.5</vuln:product>
      <vuln:product>cpe:/a:double-take_software:double-take:5.0.0.2865</vuln:product>
      <vuln:product>cpe:/a:hp:storageworks_double-take:5.0.0.2865</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0979</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:04:03.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/doubletakedown-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/doubletakedown-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.org/poc/doubletakedown.zip" xml:lang="en">http://aluigi.org/poc/doubletakedown.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3698" xml:lang="en">3698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488632/100/0/threaded" xml:lang="en">20080222 Multiple vulnerabilities in Double-Take 5.0.0.2865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27951" xml:lang="en">27951</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0666" xml:lang="en">ADV-2008-0666</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack consumption vulnerability in Double-Take 5.0.0.2865 and earlier, distributed under the HP StorageWorks Storage Mirroring name and other names, allows remote attackers to cause a denial of service (daemon crash) via a certain packet that triggers the recursive calling of a function.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0980">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:spyce:spyce:2.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:spyce:spyce:2.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0980</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:04:04.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3699" xml:lang="en">3699</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.procheckup.com/Vulnerability_PR08-01.php" xml:lang="en">http://www.procheckup.com/Vulnerability_PR08-01.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488336/100/0/threaded" xml:lang="en">20080219 PR08-01: Several XSS, a cross-domain redirect and a webroot disclosure on Spyce - Python Server Pages (PSP)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27898" xml:lang="en">27898</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Spyce - Python Server Pages (PSP) 2.1.3 allow remote attackers to inject arbitrary web script or HTML via (1) the url or type parameter to docs/examples/redirect.spy; (2) the x parameter to docs/examples/handlervalidate.spy; (3) the name parameter to spyce/examples/request.spy; (4) the Name parameter to spyce/examples/getpost.spy; (5) the mytextarea parameter, the mypass parameter, or an empty parameter to spyce/examples/formtag.spy; (6) the newline parameter to the default URI under demos/chat/; (7) the text1 parameter to docs/examples/formintro.spy; or (8) the mytext or mydate parameter to docs/examples/formtag.spy.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0981">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:spyce:spyce:2.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:spyce:spyce:2.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0981</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:04:04.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3699" xml:lang="en">3699</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.procheckup.com/Vulnerability_PR08-01.php" xml:lang="en">http://www.procheckup.com/Vulnerability_PR08-01.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488336/100/0/threaded" xml:lang="en">20080219 PR08-01: Several XSS, a cross-domain redirect and a webroot disclosure on Spyce - Python Server Pages (PSP)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27898" xml:lang="en">27898</vuln:reference>
    </vuln:references>
    <vuln:summary>Open redirect vulnerability in spyce/examples/redirect.spy in Spyce - Python Server Pages (PSP) 2.1.3 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the url parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0982">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:spyce:spyce:2.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:spyce:spyce:2.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0982</vuln:cve-id>
    <vuln:published-datetime>2008-02-25T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:04:05.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3699" xml:lang="en">3699</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.procheckup.com/Vulnerability_PR08-01.php" xml:lang="en">http://www.procheckup.com/Vulnerability_PR08-01.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488336/100/0/threaded" xml:lang="en">20080219 PR08-01: Several XSS, a cross-domain redirect and a webroot disclosure on Spyce - Python Server Pages (PSP)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27898" xml:lang="en">27898</vuln:reference>
    </vuln:references>
    <vuln:summary>Spyce - Python Server Pages (PSP) 2.1.3 allows remote attackers to obtain sensitive information via a direct request for spyce/examples/automaton.spy, which reveals the path in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0983">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.15"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.16"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.7</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.8</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.9</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.10</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.11</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.12</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.13</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.14</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.15</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.16</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.17</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0983</vuln:cve-id>
    <vuln:published-datetime>2008-02-26T13:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:04:05.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00005.html" xml:lang="en">SUSE-SR:2008:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-10.xml" xml:lang="en">GLSA-200803-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://trac.lighttpd.net/trac/ticket/1562" xml:lang="en">http://trac.lighttpd.net/trac/ticket/1562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0084" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1609" xml:lang="en">DSA-1609</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488926/100/0/threaded" xml:lang="en">20080228 rPSA-2008-0084-1 lighttpd</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27943" xml:lang="en">27943</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0659/references" xml:lang="en">ADV-2008-0659</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2284" xml:lang="en">https://issues.rpath.com/browse/RPL-2284</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00162.html" xml:lang="en">FEDORA-2008-2262</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00180.html" xml:lang="en">FEDORA-2008-2278</vuln:reference>
    </vuln:references>
    <vuln:summary>lighttpd 1.4.18, and possibly other versions before 1.5.0, does not properly calculate the size of a file descriptor array, which allows remote attackers to cause a denial of service (crash) via a large number of connections, which triggers an out-of-bounds access.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0984">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:miro:miro_player:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:0.8.6d"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:miro:miro_player:1.1</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:0.8.6d</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0984</vuln:cve-id>
    <vuln:published-datetime>2008-02-26T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:04:06.980-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-February/060481.html" xml:lang="en">20080227 CORE-2008-0130: VLC media player chunk context validation error</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.coresecurity.com/?action=item&amp;id=2147" xml:lang="en">http://www.coresecurity.com/?action=item&amp;id=2147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1543" xml:lang="en">DSA-1543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200803-13.xml" xml:lang="en">GLSA-200803-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488841/100/0/threaded" xml:lang="en">20080227 CORE-2008-0130: VLC media player chunk context validation error</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28007" xml:lang="en">28007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019510" xml:lang="en">1019510</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.videolan.org/security/sa0802.html" xml:lang="en">http://www.videolan.org/security/sa0802.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0682" xml:lang="en">ADV-2008-0682</vuln:reference>
    </vuln:references>
    <vuln:summary>The MP4 demuxer (mp4.c) for VLC media player 0.8.6d and earlier, as used in Miro Player 1.1 and earlier, allows remote attackers to overwrite arbitrary memory and execute arbitrary code via a malformed MP4 file.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0985">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:google:android_sdk:m3-rc37a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:google:android_sdk:m3-rc37a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0985</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:04:08.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://android-developers.blogspot.com/2008/03/android-sdk-update-m5-rc15-released.html" xml:lang="en">http://android-developers.blogspot.com/2008/03/android-sdk-update-m5-rc15-released.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3727" xml:lang="en">3727</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.coresecurity.com/?action=item&amp;id=2148" xml:lang="en">http://www.coresecurity.com/?action=item&amp;id=2148</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489135/100/0/threaded" xml:lang="en">20080304 CORE-2008-0124: Multiple vulnerabilities in Google's Android SDK</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28005" xml:lang="en">28005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40998" xml:lang="en">androidsdk-gifimagedecoderondecode-bo(40998)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the GIF library in the WebKit framework for Google Android SDK m3-rc37a and earlier allows remote attackers to execute arbitrary code via a crafted GIF file whose logical screen height and width are different than the actual height and width.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0986">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:google:android_sdk:m3-rc37a"/>
        <cpe-lang:fact-ref name="cpe:/a:google:android_sdk:m5-rc14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:google:android_sdk:m3-rc37a</vuln:product>
      <vuln:product>cpe:/a:google:android_sdk:m5-rc14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0986</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:04:08.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://android-developers.blogspot.com/2008/03/android-sdk-update-m5-rc15-released.html" xml:lang="en">http://android-developers.blogspot.com/2008/03/android-sdk-update-m5-rc15-released.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3727" xml:lang="en">3727</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.coresecurity.com/?action=item&amp;id=2148" xml:lang="en">http://www.coresecurity.com/?action=item&amp;id=2148</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489135/100/0/threaded" xml:lang="en">20080304 CORE-2008-0124: Multiple vulnerabilities in Google's Android SDK</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28006" xml:lang="en">28006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40999" xml:lang="en">androidsdk-bmpreadfromstream-int-overflow(40999)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the BMP::readFromStream method in the libsgl.so library in Google Android SDK m3-rc37a and earlier, and m5-rc14, allows remote attackers to execute arbitrary code via a crafted BMP file with a header containing a negative offset field.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0987">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:aperture:2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:iphoto:7.1.2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:aperture:2</vuln:product>
      <vuln:product>cpe:/a:apple:iphoto:7.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0987</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:47.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00003.html" xml:lang="en">APPLE-SA-2008-03-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT1232" xml:lang="en">http://support.apple.com/kb/HT1232</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28363" xml:lang="en">28363</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019659" xml:lang="en">1019659</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019683" xml:lang="en">1019683</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019684" xml:lang="en">1019684</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0957/references" xml:lang="en">ADV-2008-0957</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41294" xml:lang="en">macos-imageraw-bo(41294)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Image Raw in Apple Mac OS X 10.5.2, and Digital Camera RAW Compatibility before Update 2.0 for Aperture 2 and iPhoto 7.1.2, allows remote attackers to execute arbitrary code via a crafted Adobe Digital Negative (DNG) image.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0988">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0988</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:45.767-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28374" xml:lang="en">28374</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019661" xml:lang="en">1019661</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:summary>Off-by-one error in the Libsystem strnstr API in libc on Apple Mac OS X 10.4.11 allows context-dependent attackers to cause a denial of service (crash) via crafted arguments that trigger a buffer over-read.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0989">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0989</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:48.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-134"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28339" xml:lang="en">28339</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019662" xml:lang="en">1019662</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41292" xml:lang="en">macos-mdnsresponderhelper-format-string(41292)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in mDNSResponderHelper in Apple Mac OS X 10.5.2 allows local users to execute arbitrary code via format string specifiers in the local hostname.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0990">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0990</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:48.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28345" xml:lang="en">28345</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019663" xml:lang="en">1019663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41289" xml:lang="en">macos-notifyd-dos(41289)</vuln:reference>
    </vuln:references>
    <vuln:summary>notifyd in Apple Mac OS X 10.4.11 does not verify that Mach port death notifications have originated from the kernel, which allows local users to cause a denial of service via spoofed death notifications that prevent other applications from receiving notifications.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0992">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0992</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:48.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28365" xml:lang="en">28365</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019673" xml:lang="en">1019673</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41288" xml:lang="en">macos-pax-code-execution(41288)</vuln:reference>
    </vuln:references>
    <vuln:summary>Array index error in pax in Apple Mac OS X 10.5.2 allows context-dependent attackers to execute arbitrary code via an archive with a crafted length value.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0993">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:podcast_producer"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:podcast_producer</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0993</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-08-27T01:56:40.063-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28372" xml:lang="en">28372</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019664" xml:lang="en">1019664</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:summary>Podcast Capture in Podcast Producer for Apple Mac OS X 10.5.2 invokes a subtask with passwords in command line arguments, which allows local users to read the passwords via process listings.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0994">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0994</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:48.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28386" xml:lang="en">28386</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019665" xml:lang="en">1019665</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41276" xml:lang="en">macos-preview-weak-encryption(41276)</vuln:reference>
    </vuln:references>
    <vuln:summary>Preview in Apple Mac OS X 10.5.2 uses 40-bit RC4 when saving a PDF file with encryption, which makes it easier for attackers to decrypt the file via brute force methods.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0995">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0995</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:48.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28387" xml:lang="en">28387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019667" xml:lang="en">1019667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41287" xml:lang="en">macos-printing-weak-encryption(41287)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Printing component in Apple Mac OS X 10.5.2 uses 40-bit RC4 when printing to an encrypted PDF file, which makes it easier for attackers to decrypt the file via brute force methods.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0996">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0996</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:48.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28344" xml:lang="en">28344</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019667" xml:lang="en">1019667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41284" xml:lang="en">macos-printqueue-information-disclosure(41284)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Printing component in Apple Mac OS X 10.5.2 might save authentication credentials to disk when starting a job on an authenticated print queue, which might allow local users to obtain the credentials.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0997">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0997</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T18:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:48.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28364" xml:lang="en">28364</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019648" xml:lang="en">1019648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41282" xml:lang="en">macos-appkit-ppd-bo(41282)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in AppKit in Apple Mac OS X 10.4.11 allows user-assisted remote attackers to cause a denial of service (application termination) and execute arbitrary code via a crafted PostScript Printer Description (PPD) file that is not properly handled when querying a network printer.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0998">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0998</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:48.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28385" xml:lang="en">28385</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019674" xml:lang="en">1019674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41281" xml:lang="en">macos-netcfgtool-code-execution(41281)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in NetCfgTool in the System Configuration component in Apple Mac OS X 10.4.11 and 10.5.2 allows local users to bypass authorization and execute arbitrary code via crafted distributed objects.</vuln:summary>
  </entry>
  <entry id="CVE-2008-0999">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-0999</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:48.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28304" xml:lang="en">28304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28389" xml:lang="en">28389</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019669" xml:lang="en">1019669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41280" xml:lang="en">macos-udf-dos(41280)</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple Mac OS X 10.5.2 allows user-assisted attackers to cause a denial of service (crash) via a crafted Universal Disc Format (UDF) disk image, which triggers a NULL pointer dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1000">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1000</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T18:04:09.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>8.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307562" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.coresecurity.com/index.php5?module=ContentMod&amp;action=item&amp;id=2189" xml:lang="en">http://www.coresecurity.com/index.php5?module=ContentMod&amp;action=item&amp;id=2189</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489786/100/0/threaded" xml:lang="en">20080318 CORE-2008-0123: Leopard Server Remote Path Traversal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28278" xml:lang="en">28278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019660" xml:lang="en">1019660</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0924/references" xml:lang="en">ADV-2008-0924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41278" xml:lang="en">macos-contentserver-directory-traversal(41278)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in ContentServer.py in the Wiki Server in Apple Mac OS X 10.5.2 (aka Leopard) allows remote authenticated users to write arbitrary files via ".." sequences in file attachments.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1001">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:3.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1001</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:38.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307563" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00000.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28290" xml:lang="en">28290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28321" xml:lang="en">28321</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019653" xml:lang="en">1019653</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0920/references" xml:lang="en">ADV-2008-0920</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41333" xml:lang="en">safari-errorpage-xss(41333)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Apple Safari before 3.1, when running on Windows XP or Vista, allows remote attackers to inject arbitrary web script or HTML via a crafted URL that is not properly handled in the error page.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1002">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:0.8</vuln:product>
      <vuln:product>cpe:/a:apple:safari:0.9</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.4</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1002</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:48.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307563" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00000.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/766019" xml:lang="en">VU#766019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28290" xml:lang="en">28290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28328" xml:lang="en">28328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019653" xml:lang="en">1019653</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0920/references" xml:lang="en">ADV-2008-0920</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41335" xml:lang="en">safari-javascripturls-security-bypass(41335)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Apple Safari before 3.1 allows remote attackers to inject arbitrary web script or HTML via a crafted javascript: URL.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1003">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:0.8</vuln:product>
      <vuln:product>cpe:/a:apple:safari:0.9</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.4</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1003</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:48.760-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307563" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00000.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28290" xml:lang="en">28290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28330" xml:lang="en">28330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019653" xml:lang="en">1019653</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0920/references" xml:lang="en">ADV-2008-0920</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41334" xml:lang="en">safari-documentdomain-security-bypass(41334)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in WebCore, as used in Apple Safari before 3.1, allows remote attackers to inject arbitrary web script or HTML via unknown vectors related to sites that set the document.domain property or have the same document.domain.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1004">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:0.8</vuln:product>
      <vuln:product>cpe:/a:apple:safari:0.9</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.4</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1004</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:48.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307563" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00000.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28290" xml:lang="en">28290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28347" xml:lang="en">28347</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019653" xml:lang="en">1019653</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0920/references" xml:lang="en">ADV-2008-0920</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41331" xml:lang="en">safari-webinspector-security-bypass(41331)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in WebCore, as used in Apple Safari before 3.1, allows remote attackers to inject arbitrary web script or HTML via unknown vectors related to the Web Inspector.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1005">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:0.8</vuln:product>
      <vuln:product>cpe:/a:apple:safari:0.9</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.4</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1005</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:48.870-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307563" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00000.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28290" xml:lang="en">28290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28326" xml:lang="en">28326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019656" xml:lang="en">1019656</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0920/references" xml:lang="en">ADV-2008-0920</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41329" xml:lang="en">safari-webcore-weak-security(41329)</vuln:reference>
    </vuln:references>
    <vuln:summary>WebCore, as used in Apple Safari before 3.1, does not properly mask the password field when reverse conversion is used with the Kotoeri input method, which allows physically proximate attackers to read the password.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1006">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:0.8</vuln:product>
      <vuln:product>cpe:/a:apple:safari:0.9</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.4</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1006</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:48.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307563" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00000.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28290" xml:lang="en">28290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28332" xml:lang="en">28332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019653" xml:lang="en">1019653</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0920/references" xml:lang="en">ADV-2008-0920</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41326" xml:lang="en">safari-windowopen-security-bypass(41326)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in WebCore, as used in Apple Safari before 3.1, allows remote attackers to inject arbitrary web script or HTML by using the window.open function to change the security context of a web page.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1007">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:0.8</vuln:product>
      <vuln:product>cpe:/a:apple:safari:0.9</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.4</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1007</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:49.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307563" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00000.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28290" xml:lang="en">28290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28335" xml:lang="en">28335</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019653" xml:lang="en">1019653</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0920/references" xml:lang="en">ADV-2008-0920</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41324" xml:lang="en">safari-navigation-policy-security-bypass(41324)</vuln:reference>
    </vuln:references>
    <vuln:summary>WebCore, as used in Apple Safari before 3.1, does not enforce the frame navigation policy for Java applets, which allows remote attackers to conduct cross-site scripting (XSS) attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1008">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:0.8</vuln:product>
      <vuln:product>cpe:/a:apple:safari:0.9</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.4</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1008</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:49.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307563" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00000.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28290" xml:lang="en">28290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28336" xml:lang="en">28336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019653" xml:lang="en">1019653</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0920/references" xml:lang="en">ADV-2008-0920</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41323" xml:lang="en">safari-documentdomain-xss(41323)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in WebCore, as used in Apple Safari before 3.1, allows remote attackers to inject arbitrary web script or HTML via the document.domain property.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1009">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:0.8</vuln:product>
      <vuln:product>cpe:/a:apple:safari:0.9</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.4</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1009</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:49.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307563" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00000.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28290" xml:lang="en">28290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28337" xml:lang="en">28337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019653" xml:lang="en">1019653</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0920/references" xml:lang="en">ADV-2008-0920</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41322" xml:lang="en">safari-historyobject-security-bypass(41322)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in WebCore, as used in Apple Safari before 3.1, allows remote attackers to inject arbitrary JavaScript by modifying the history object.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1010">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:0.8</vuln:product>
      <vuln:product>cpe:/a:apple:safari:0.9</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.4</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1010</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:49.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307563" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00000.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28290" xml:lang="en">28290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28338" xml:lang="en">28338</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019654" xml:lang="en">1019654</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0920/references" xml:lang="en">ADV-2008-0920</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41321" xml:lang="en">safari-webkit-bo(41321)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00402.html" xml:lang="en">FEDORA-2008-3229</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in WebKit, as used in Apple Safari before 3.1, allows remote attackers to execute arbitrary code via crafted regular expressions in JavaScript.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1011">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:0.8</vuln:product>
      <vuln:product>cpe:/a:apple:safari:0.9</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.4</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1011</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:49.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307563" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00000.html" xml:lang="en">APPLE-SA-2008-03-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28290" xml:lang="en">28290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28342" xml:lang="en">28342</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019653" xml:lang="en">1019653</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-079A.html" xml:lang="en">TA08-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0920/references" xml:lang="en">ADV-2008-0920</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41320" xml:lang="en">safari-webkitcomponent-security-bypass(41320)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00402.html" xml:lang="en">FEDORA-2008-3229</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in WebKit, as used in Apple Safari before 3.1, allows remote attackers to inject arbitrary web script or HTML via a frame that calls a method instance in another frame.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1012">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:apple_airport_extreme_base_station:::7.3.1_firmware"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:apple_airport_extreme_base_station:::7.3.1_firmware</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1012</vuln:cve-id>
    <vuln:published-datetime>2008-03-20T06:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:49.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Mar/msg00002.html" xml:lang="en">APPLE-SA-2008-03-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT1226" xml:lang="en">http://support.apple.com/kb/HT1226</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28348" xml:lang="en">28348</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019678" xml:lang="en">1019678</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0955/references" xml:lang="en">ADV-2008-0955</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41325" xml:lang="en">airport-extremebasestation-afp-dos(41325)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Apple AirPort Extreme Base Station Firmware 7.3.1 allows remote attackers to cause a denial of service (file sharing hang) via a crafted AFP request, related to "input validation."</vuln:summary>
  </entry>
  <entry id="CVE-2008-1013">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:7.4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1013</vuln:cve-id>
    <vuln:published-datetime>2008-04-04T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:49.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019757" xml:lang="en">1019757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT1241" xml:lang="en">http://support.apple.com/kb/HT1241</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28583" xml:lang="en">28583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-094A.html" xml:lang="en">TA08-094A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1078" xml:lang="en">ADV-2008-1078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41601" xml:lang="en">quicktime-qtjava-code-execution(41601)</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple QuickTime before 7.4.5 enables deserialization of QTJava objects by untrusted Java applets, which allows remote attackers to execute arbitrary code via a crafted applet.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1014">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:7.4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1014</vuln:cve-id>
    <vuln:published-datetime>2008-04-04T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:49.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019758" xml:lang="en">1019758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT1241" xml:lang="en">http://support.apple.com/kb/HT1241</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28583" xml:lang="en">28583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-094A.html" xml:lang="en">TA08-094A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1078" xml:lang="en">ADV-2008-1078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41602" xml:lang="en">quicktime-moviefiles-information-disclosure(41602)</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple QuickTime before 7.4.5 does not properly handle external URLs in movies, which allows remote attackers to obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1015">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:7.4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1015</vuln:cve-id>
    <vuln:published-datetime>2008-04-04T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:49.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008//Jul/msg00000.html" xml:lang="en">APPLE-SA-2008-07-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019759" xml:lang="en">1019759</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT1241" xml:lang="en">http://support.apple.com/kb/HT1241</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28583" xml:lang="en">28583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-094A.html" xml:lang="en">TA08-094A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1078" xml:lang="en">ADV-2008-1078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2064/references" xml:lang="en">ADV-2008-2064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41604" xml:lang="en">quicktime-data-reference-bo(41604)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the data reference atom handling in Apple QuickTime before 7.4.5 allows remote attackers to execute arbitrary code via a crafted movie.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1016">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:7.4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1016</vuln:cve-id>
    <vuln:published-datetime>2008-04-04T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:49.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019760" xml:lang="en">1019760</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT1241" xml:lang="en">http://support.apple.com/kb/HT1241</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28583" xml:lang="en">28583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-094A.html" xml:lang="en">TA08-094A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1078" xml:lang="en">ADV-2008-1078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41605" xml:lang="en">quicktime-movie-media-code-execution(41605)</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple QuickTime before 7.4.5 does not properly handle movie media tracks, which allows remote attackers to execute arbitrary code via a crafted movie that triggers memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1017">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:7.4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1017</vuln:cve-id>
    <vuln:published-datetime>2008-04-04T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:01.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008//Jul/msg00000.html" xml:lang="en">APPLE-SA-2008-07-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019761" xml:lang="en">1019761</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT1241" xml:lang="en">http://support.apple.com/kb/HT1241</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490460/100/0/threaded" xml:lang="en">20080403 ZDI-08-015: Apple QuickTime Clipping Region Heap Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28583" xml:lang="en">28583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-094A.html" xml:lang="en">TA08-094A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1078" xml:lang="en">ADV-2008-1078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2064/references" xml:lang="en">ADV-2008-2064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-08-015" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-08-015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41607" xml:lang="en">quicktime-crgn-bo(41607)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in clipping region (aka crgn) atom handling in quicktime.qts in Apple QuickTime before 7.4.5 allows remote attackers to execute arbitrary code via a crafted movie.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1018">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:7.4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1018</vuln:cve-id>
    <vuln:published-datetime>2008-04-04T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:02.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008//Jul/msg00000.html" xml:lang="en">APPLE-SA-2008-07-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019762" xml:lang="en">1019762</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT1241" xml:lang="en">http://support.apple.com/kb/HT1241</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490467/100/0/threaded" xml:lang="en">20080403 ZDI-08-016: Apple QuickTime MP4A Atom Parsing Heap Corruption Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28583" xml:lang="en">28583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-094A.html" xml:lang="en">TA08-094A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1078" xml:lang="en">ADV-2008-1078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2064/references" xml:lang="en">ADV-2008-2064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-08-016" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-08-016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41606" xml:lang="en">quicktime-chan-bo(41606)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Apple QuickTime before 7.4.5 allows remote attackers to execute arbitrary code via an MP4A movie with a malformed Channel Compositor (aka chan) atom.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1019">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:7.4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1019</vuln:cve-id>
    <vuln:published-datetime>2008-04-04T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:03.677-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019763" xml:lang="en">1019763</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT1241" xml:lang="en">http://support.apple.com/kb/HT1241</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490459/100/0/threaded" xml:lang="en">20080403 ZDI-08-014: Apple Quicktime Multiple Opcode Memory Corruption Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28583" xml:lang="en">28583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-094A.html" xml:lang="en">TA08-094A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1078" xml:lang="en">ADV-2008-1078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-08-014" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-08-014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41609" xml:lang="en">quicktime-pict-records-bo(41609)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in quickTime.qts in Apple QuickTime before 7.4.5 allows remote attackers to execute arbitrary code via a crafted PICT image file, related to an improperly terminated memory copy loop.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1020">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:7.4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1020</vuln:cve-id>
    <vuln:published-datetime>2008-04-04T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:04.520-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019764" xml:lang="en">1019764</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT1241" xml:lang="en">http://support.apple.com/kb/HT1241</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490468/100/0/threaded" xml:lang="en">20080403 ZDI-08-017: Apple QuickTime Kodak Encoding Heap Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28583" xml:lang="en">28583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-094A.html" xml:lang="en">TA08-094A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1078" xml:lang="en">ADV-2008-1078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-08-017" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-08-017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41610" xml:lang="en">quicktime-pictimage-bo(41610)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in quickTime.qts in Apple QuickTime before 7.4.5 on Windows allows remote attackers to execute arbitrary code via a crafted PICT image file with Kodak encoding, related to error checking and error messages.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1021">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:7.4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1021</vuln:cve-id>
    <vuln:published-datetime>2008-04-04T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:05.287-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019765" xml:lang="en">1019765</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT1241" xml:lang="en">http://support.apple.com/kb/HT1241</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490462/100/0/threaded" xml:lang="en">20080403 ZDI-08-018: Apple QuickTime Run Length Encoding Heap Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28583" xml:lang="en">28583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-094A.html" xml:lang="en">TA08-094A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1078" xml:lang="en">ADV-2008-1078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-08-018" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-08-018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41612" xml:lang="en">quicktime-animation-codec-bo(41612)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Animation codec content handling in Apple QuickTime before 7.4.5 on Windows allows remote attackers to execute arbitrary code via a crafted movie with run length encoding.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1022">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:7.4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1022</vuln:cve-id>
    <vuln:published-datetime>2008-04-04T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:06.100-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019766" xml:lang="en">1019766</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT1241" xml:lang="en">http://support.apple.com/kb/HT1241</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490461/100/0/threaded" xml:lang="en">20080403 ZDI-08-019: Apple QuickTime Malformed VR obji Atom Parsing Memory Corruption Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28583" xml:lang="en">28583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-094A.html" xml:lang="en">TA08-094A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1078" xml:lang="en">ADV-2008-1078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-08-019" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-08-019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41613" xml:lang="en">quicktime-obji-atoms-bo(41613)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Apple QuickTime before 7.4.5 allows remote attackers to execute arbitrary code via a crafted VR movie with an obji atom of zero size.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1023">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:7.4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1023</vuln:cve-id>
    <vuln:published-datetime>2008-04-04T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:49.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019767" xml:lang="en">1019767</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT1241" xml:lang="en">http://support.apple.com/kb/HT1241</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28583" xml:lang="en">28583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-094A.html" xml:lang="en">TA08-094A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1078" xml:lang="en">ADV-2008-1078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41615" xml:lang="en">quicktime-clip-opcodes-bo(41615)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Clip opcode parsing in Apple QuickTime before 7.4.5 on Windows allows remote attackers to execute arbitrary code via a crafted PICT image file.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1024">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.1"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1024</vuln:cve-id>
    <vuln:published-datetime>2008-04-17T15:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:50.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Apr/msg00001.html" xml:lang="en">APPLE-SA-2008-04-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT1467" xml:lang="en">http://support.apple.com/kb/HT1467</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/529441" xml:lang="en">VU#529441</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28813" xml:lang="en">28813</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019868" xml:lang="en">1019868</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0979/references" xml:lang="en">ADV-2008-0979</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41864" xml:lang="en">apple-safari-filedownload-code-execution(41864)</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple Safari before 3.1.1, when running on Windows XP or Vista, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a file download with a crafted file name, which triggers memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1025">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:webkit"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:0.8</vuln:product>
      <vuln:product>cpe:/a:apple:safari:0.9</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.4</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.4</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.1</vuln:product>
      <vuln:product>cpe:/a:apple:webkit</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1025</vuln:cve-id>
    <vuln:published-datetime>2008-04-17T15:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:50.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008//Jul/msg00001.html" xml:lang="en">APPLE-SA-2008-07-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Apr/msg00001.html" xml:lang="en">APPLE-SA-2008-04-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT1467" xml:lang="en">http://support.apple.com/kb/HT1467</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/705529" xml:lang="en">VU#705529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28814" xml:lang="en">28814</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019869" xml:lang="en">1019869</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1250/references" xml:lang="en">ADV-2008-1250</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2094/references" xml:lang="en">ADV-2008-2094</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41862" xml:lang="en">apple-safari-webkit-hostname-xss(41862)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Apple WebKit, as used in Safari before 3.1.1, allows remote attackers to inject arbitrary web script or HTML via a crafted URL with a colon in the hostname portion.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1026">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.1"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1026</vuln:cve-id>
    <vuln:published-datetime>2008-04-17T15:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:06.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008//Jul/msg00001.html" xml:lang="en">APPLE-SA-2008-07-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Apr/msg00001.html" xml:lang="en">APPLE-SA-2008-04-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3815" xml:lang="en">3815</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT1467" xml:lang="en">http://support.apple.com/kb/HT1467</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490990/100/0/threaded" xml:lang="en">20080416 ZDI-08-022: Apple Safari WebKit PCRE Handling Integer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28815" xml:lang="en">28815</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019870" xml:lang="en">1019870</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1250/references" xml:lang="en">ADV-2008-1250</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2094/references" xml:lang="en">ADV-2008-2094</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-08-022" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-08-022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41859" xml:lang="en">apple-safari-webkit-pcrecompile-bo(41859)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the PCRE regular expression compiler (JavaScriptCore/pcre/pcre_compile.cpp) in Apple WebKit, as used in Safari before 3.1.1, allows remote attackers to execute arbitrary code via a regular expression with large, nested repetition counts, which triggers a heap-based buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1027">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1027</vuln:cve-id>
    <vuln:published-datetime>2008-06-02T17:30:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:50.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008//May/msg00001.html" xml:lang="en">APPLE-SA-2008-05-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1020130" xml:lang="en">1020130</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29412" xml:lang="en">29412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29490" xml:lang="en">29490</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-150A.html" xml:lang="en">TA08-150A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1697" xml:lang="en">ADV-2008-1697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42703" xml:lang="en">macosx-afpserver-security-bypass(42703)</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple Filing Protocol (AFP) Server in Apple Mac OS X before 10.5.3 does not verify that requested files and directories are inside shared folders, which allows remote attackers to read arbitrary files via unspecified AFP traffic.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1028">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1028</vuln:cve-id>
    <vuln:published-datetime>2008-06-02T17:30:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:50.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008//May/msg00001.html" xml:lang="en">APPLE-SA-2008-05-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1020131" xml:lang="en">1020131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29412" xml:lang="en">29412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29487" xml:lang="en">29487</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-150A.html" xml:lang="en">TA08-150A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1697" xml:lang="en">ADV-2008-1697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42705" xml:lang="en">macosx-appkit-code-execution(42705)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in AppKit in Apple Mac OS X before 10.5 allows user-assisted remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted document file, as demonstrated by opening the document with TextEdit.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1030">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1030</vuln:cve-id>
    <vuln:published-datetime>2008-06-02T17:30:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:50.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008//May/msg00001.html" xml:lang="en">APPLE-SA-2008-05-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1020135" xml:lang="en">1020135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29412" xml:lang="en">29412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29491" xml:lang="en">29491</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-150A.html" xml:lang="en">TA08-150A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1697" xml:lang="en">ADV-2008-1697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42709" xml:lang="en">macosx-corefoundation-cfdatareplacebytes-bo(42709)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the CFDataReplaceBytes function in the CFData API in CoreFoundation in Apple Mac OS X before 10.5.3 allows context-dependent attackers to execute arbitrary code or cause a denial of service (crash) via an invalid length argument, which triggers a heap-based buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1031">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1031</vuln:cve-id>
    <vuln:published-datetime>2008-06-02T17:30:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:50.430-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008//May/msg00001.html" xml:lang="en">APPLE-SA-2008-05-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1020136" xml:lang="en">1020136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29412" xml:lang="en">29412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29480" xml:lang="en">29480</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-150A.html" xml:lang="en">TA08-150A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1697" xml:lang="en">ADV-2008-1697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42710" xml:lang="en">macosx-coregraphics-unspec-code-execution(42710)</vuln:reference>
    </vuln:references>
    <vuln:summary>CoreGraphics in Apple Mac OS X before 10.5.3 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PDF document, related to an uninitialized variable.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1032">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1032</vuln:cve-id>
    <vuln:published-datetime>2008-06-02T17:30:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:50.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008//May/msg00001.html" xml:lang="en">APPLE-SA-2008-05-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1020137" xml:lang="en">1020137</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29412" xml:lang="en">29412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29481" xml:lang="en">29481</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-150A.html" xml:lang="en">TA08-150A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1697" xml:lang="en">ADV-2008-1697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42711" xml:lang="en">macosx-coretypes-weak-security(42711)</vuln:reference>
    </vuln:references>
    <vuln:summary>Incomplete blacklist vulnerability in CoreTypes in Apple Mac OS X before 10.5.3 allows user-assisted remote attackers to execute arbitrary code via an (1) Automator, (2) Help, (3) Safari, or (4) Terminal content type for a downloadable object, which does not trigger a "potentially unsafe" warning message in (a) the Download Validation feature in Mac OS X 10.4 or (b) the Quarantine feature in Mac OS X 10.5.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1033">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:cups"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:cups</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1033</vuln:cve-id>
    <vuln:published-datetime>2008-06-02T17:30:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:50.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008//May/msg00001.html" xml:lang="en">APPLE-SA-2008-05-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1020145" xml:lang="en">1020145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29412" xml:lang="en">29412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29484" xml:lang="en">29484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-150A.html" xml:lang="en">TA08-150A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1697" xml:lang="en">ADV-2008-1697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42713" xml:lang="en">macosx-cups-info-disclosure(42713)</vuln:reference>
    </vuln:references>
    <vuln:summary>The scheduler in CUPS in Apple Mac OS X 10.5 before 10.5.3, when debug logging is enabled and a printer requires a password, allows attackers to obtain sensitive information (credentials) by reading the log data, related to "authentication environment variables."</vuln:summary>
  </entry>
  <entry id="CVE-2008-1034">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1034</vuln:cve-id>
    <vuln:published-datetime>2008-06-02T17:30:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:50.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008//May/msg00001.html" xml:lang="en">APPLE-SA-2008-05-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1020138" xml:lang="en">1020138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/566875" xml:lang="en">VU#566875</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29412" xml:lang="en">29412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29483" xml:lang="en">29483</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-150A.html" xml:lang="en">TA08-150A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1697" xml:lang="en">ADV-2008-1697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42716" xml:lang="en">macosx-helpviewer-bo(42716)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer underflow in Help Viewer in Apple Mac OS X before 10.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted help:topic URL that triggers a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1035">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:ical:3.0.1::os_x"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:ical:3.0.1::os_x</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1035</vuln:cve-id>
    <vuln:published-datetime>2008-06-03T16:32:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:08.193-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008//May/msg00001.html" xml:lang="en">APPLE-SA-2008-05-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.coresecurity.com/?action=item&amp;id=2219" xml:lang="en">http://www.coresecurity.com/?action=item&amp;id=2219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/492414/100/0/threaded" xml:lang="en">20080521 CORE-2008-0126: Multiple vulnerabilities in iCal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/492638/100/100/threaded" xml:lang="en">20080527 Re: CORE-2008-0126: Multiple vulnerabilities in iCal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/492682/100/0/threaded" xml:lang="en">20080528 Re: CORE-2008-0126: Multiple vulnerabilities in iCal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28633" xml:lang="en">28633</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29412" xml:lang="en">29412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29486" xml:lang="en">29486</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020095" xml:lang="en">1020095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-150A.html" xml:lang="en">TA08-150A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1601" xml:lang="en">ADV-2008-1601</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1697" xml:lang="en">ADV-2008-1697</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Apple iCal 3.0.1 on Mac OS X allows remote CalDAV servers, and user-assisted remote attackers, to trigger memory corruption or possibly execute arbitrary code via an "ATTACH;VALUE=URI:S=osumi" line in a .ics file, which triggers a "resource liberation" bug.  NOTE: CVE-2008-2007 was originally used for this issue, but this is the appropriate identifier.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1036">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.11</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1036</vuln:cve-id>
    <vuln:published-datetime>2008-06-02T17:30:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:31.333-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10824" name="oval:org.mitre.oval:def:10824"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008//May/msg00001.html" xml:lang="en">APPLE-SA-2008-05-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1020139" xml:lang="en">1020139</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0064" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2009/dsa-1762" xml:lang="en">DSA-1762</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2009-0296.html" xml:lang="en">RHSA-2009:0296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29412" xml:lang="en">29412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29488" xml:lang="en">29488</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-747-1" xml:lang="en">USN-747-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-150A.html" xml:lang="en">TA08-150A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1697" xml:lang="en">ADV-2008-1697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42717" xml:lang="en">macosx-icu-security-bypass(42717)</vuln:reference>
    </vuln:references>
    <vuln:summary>The International Components for Unicode (ICU) library in Apple Mac OS X before 10.5.3, Red Hat Enterprise Linux 5, and other operating systems omits some invalid character sequences during conversion of some character encodings, which might allow remote attackers to conduct cross-site scripting (XSS) attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1037">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:packeteer:packetshaper:8.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:packeteer:policycenter:8.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:packeteer:packetshaper:8.2.2</vuln:product>
      <vuln:product>cpe:/a:packeteer:policycenter:8.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1037</vuln:cve-id>
    <vuln:published-datetime>2008-02-27T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:09.490-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3701" xml:lang="en">3701</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488712/100/0/threaded" xml:lang="en">20080224 Packeteer Products File Listing XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27982" xml:lang="en">27982</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019501" xml:lang="en">1019501</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the file listing function in the web management interface in Packeteer PacketShaper and PolicyCenter 8.2.2 allows remote attackers to inject arbitrary web script or HTML via the FILELIST parameter to an arbitrary component, which triggers injection into an Error Report page.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1038">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drbenhur.com:dbhcms:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drbenhur.com:dbhcms:1.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drbenhur.com:dbhcms:1.1.3</vuln:product>
      <vuln:product>cpe:/a:drbenhur.com:dbhcms:1.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1038</vuln:cve-id>
    <vuln:published-datetime>2008-02-27T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:31.393-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27996" xml:lang="en">27996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40835" xml:lang="en">dbhcms-modextmanager-file-include(40835)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5189" xml:lang="en">5189</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in mod/mod.extmanager.php in DBHcms 1.1.4 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the extmanager_install parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1039">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:porar:webboard"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:porar:webboard</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1039</vuln:cve-id>
    <vuln:published-datetime>2008-02-27T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:31.457-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27989" xml:lang="en">27989</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40839" xml:lang="en">porar-question-sql-injection(40839)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5185" xml:lang="en">5185</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in question.asp in PORAR WEBBOARD allows remote attackers to execute arbitrary SQL commands via the QID parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1040">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.0::rehl_as4_x86"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.0::rhel_as4_em64t"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.0::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.0::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.2::rhel_as4_em64t"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.2::rhel_as4_x86"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.2::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.2::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.3::rhel_as4_em64t"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.3::rhel_as4_x86"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.3::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.3::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:v9.0.0::rhel5_intel64"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:v9.0.0::rhel5_ipf"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:v9.0.0::rhel5_x86"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:v9.0.0::rhel_as4_em64t"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:v9.0.0::rhel_as4_ipf"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:v9.0.0::rhel_as4_x86"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:v9.0.0::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:v9.0.0::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:v9.0.0a::rhel5_ipf"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:v9.0.0a::rhel_as4_ipf"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:v9.0.0a::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.0::rhel_as4_em64t"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.0::rhel_as4_x86"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.0::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.0::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.2::rhel_as4_em64t"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.2::rhel_as4_x86"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.2::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.2::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.3::rhel_as4_em64t"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.3::rhel_as4_x86"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.3::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.3::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:v9.0.0.0::rhel5_intel64"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:v9.0.0.0::rhel5_ipf"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:v9.0.0.0::rhel5_x86"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:v9.0.0.0::rhel_as4_em64t"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:v9.0.0.0::rhel_as4_ipf"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:v9.0.0.0::rhel_as4_x86"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:v9.0.0.0::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:v9.0.0.0::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:v9.0.0a::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_apworks_enterprise:8.0.0::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_apworks_standard_j:8.0.0::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_studio_enterprise:8.0.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_studio_enterprise:v9.0.0::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_studio_standard_j:8.0.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_studio_standard_j:v9.0.0::windows"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.0::rehl_as4_x86</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.0::rhel_as4_em64t</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.0::solaris</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.0::windows</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.1::windows</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.2::rhel_as4_em64t</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.2::rhel_as4_x86</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.2::solaris</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.2::windows</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.3::rhel_as4_em64t</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.3::rhel_as4_x86</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.3::solaris</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.3::windows</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:v9.0.0::rhel5_intel64</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:v9.0.0::rhel5_ipf</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:v9.0.0::rhel5_x86</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:v9.0.0::rhel_as4_em64t</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:v9.0.0::rhel_as4_ipf</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:v9.0.0::rhel_as4_x86</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:v9.0.0::solaris</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:v9.0.0::windows</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:v9.0.0a::rhel5_ipf</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:v9.0.0a::rhel_as4_ipf</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:v9.0.0a::windows</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.0::rhel_as4_em64t</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.0::rhel_as4_x86</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.0::solaris</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.0::windows</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.2::rhel_as4_em64t</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.2::rhel_as4_x86</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.2::solaris</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.2::windows</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.3::rhel_as4_em64t</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.3::rhel_as4_x86</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.3::solaris</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.3::windows</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:v9.0.0.0::rhel5_intel64</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:v9.0.0.0::rhel5_ipf</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:v9.0.0.0::rhel5_x86</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:v9.0.0.0::rhel_as4_em64t</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:v9.0.0.0::rhel_as4_ipf</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:v9.0.0.0::rhel_as4_x86</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:v9.0.0.0::solaris</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:v9.0.0.0::windows</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:v9.0.0a::windows</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_apworks_enterprise:8.0.0::windows</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_apworks_standard_j:8.0.0::windows</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_studio_enterprise:8.0.1::windows</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_studio_enterprise:v9.0.0::windows</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_studio_standard_j:8.0.1::windows</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_studio_standard_j:v9.0.0::windows</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1040</vuln:cve-id>
    <vuln:published-datetime>2008-02-27T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:50.703-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.fujitsu.com/global/support/software/security/products-f/interstage-200804e.html" xml:lang="en">http://www.fujitsu.com/global/support/software/security/products-f/interstage-200804e.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27966" xml:lang="en">27966</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0662" xml:lang="en">ADV-2008-0662</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Single Sign-On function in Fujitsu Interstage Application Server 8.0.0 through 8.0.3 and 9.0.0, Interstage Studio 8.0.1 and 9.0.0, and Interstage Apworks 8.0.0 allows remote attackers to execute arbitrary code via a long URI.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1041">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:matts_whois:matts_whois"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matts_whois:matts_whois</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1041</vuln:cve-id>
    <vuln:published-datetime>2008-02-27T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:36:39.567-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-28T09:36:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.packetstormsecurity.org/0802-exploits/mattswhois-xss.txt" xml:lang="en">http://www.packetstormsecurity.org/0802-exploits/mattswhois-xss.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27974" xml:lang="en">27974</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in mwhois.php in Matt Wilson Matt's Whois (MWhois) allows remote attackers to inject arbitrary web script or HTML via the domain parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1042">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:linux_web_shop:php_download_manager:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:linux_web_shop:php_download_manager:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1042</vuln:cve-id>
    <vuln:published-datetime>2008-02-27T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:31.520-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27961" xml:lang="en">27961</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40795" xml:lang="en">phpdownloadmanager-body-file-include(40795)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5183" xml:lang="en">5183</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in include/body.inc.php in Linux Web Shop (LWS) php Download Manager 1.0 and 1.1 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the content parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1043">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:linux_web_shop:php_user_base:1.3:beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:linux_web_shop:php_user_base:1.3:beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1043</vuln:cve-id>
    <vuln:published-datetime>2008-02-27T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:09.880-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/494140/100/0/threaded" xml:lang="en">20080710 phpuserbase 1.3 (menu) Remote File Inclusion Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27963" xml:lang="en">27963</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40794" xml:lang="en">phpuserbase-header-file-include(40794)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5180" xml:lang="en">5180</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in templates/default/header.inc.php in Linux Web Shop (LWS) php User Base 1.3 BETA allows remote attackers to execute arbitrary PHP code via a URL in the menu parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1044">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:move_networks_inc:move_media_player"/>
        <cpe-lang:fact-ref name="cpe:/a:move_networks_inc:qunatum_streaming_player:7.7.4_39"/>
        <cpe-lang:fact-ref name="cpe:/a:move_networks_inc:qunatum_streaming_player:7.7.6.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:move_networks_inc:move_media_player</vuln:product>
      <vuln:product>cpe:/a:move_networks_inc:qunatum_streaming_player:7.7.4_39</vuln:product>
      <vuln:product>cpe:/a:move_networks_inc:qunatum_streaming_player:7.7.6.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1044</vuln:cve-id>
    <vuln:published-datetime>2008-02-27T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:31.630-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-February/060460.html" xml:lang="en">20080226 Move Networks Quantum Streaming Player UploadLogs() Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27995" xml:lang="en">27995</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0684" xml:lang="en">ADV-2008-0684</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5190" xml:lang="en">5190</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the Quantum Streaming Player (Quantum Streaming IE Player) ActiveX control (aka QSP2IE.QSP2IE) in qsp2ie07076007.dll 7.7.6.7 and qsp2ie07074039.dll 7.7.4.39 in Move Media Player allows remote attackers to execute arbitrary code via a long argument to the UploadLogs method, a different vector than CVE-2007-4722.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1045">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alkacon:opencms:7.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alkacon:opencms:7.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1045</vuln:cve-id>
    <vuln:published-datetime>2008-02-27T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:10.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3702" xml:lang="en">3702</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488708/100/0/threaded" xml:lang="en">20080224 Alkacon OpenCms tree_files.jsp resource XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27986" xml:lang="en">27986</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the file tree navigation function in system/workplace/views/explorer/tree_files.jsp in Alkacon OpenCMS 7.0.3 allows remote attackers to inject arbitrary web script or HTML via the resource parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1046">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:quinsonnas:quinsonnas_mail_checker:1.55"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:quinsonnas:quinsonnas_mail_checker:1.55</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1046</vuln:cve-id>
    <vuln:published-datetime>2008-02-27T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:31.690-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5176" xml:lang="en">5176</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in footer.php in Quinsonnas Mail Checker 1.55 allows remote attackers to execute arbitrary PHP code via a URL in the op[footer_body] parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1047">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tiki:tikiwiki_cms%2fgroupware:1.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tiki:tikiwiki_cms%2fgroupware:1.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1047</vuln:cve-id>
    <vuln:published-datetime>2008-02-27T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-24T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-28T10:09:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dev.tikiwiki.org/tiki-view_tracker_item.php?itemId=1498" xml:lang="en">http://dev.tikiwiki.org/tiki-view_tracker_item.php?itemId=1498</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tikiwiki.org/ReleaseNotes1910" xml:lang="en">http://tikiwiki.org/ReleaseNotes1910</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27968" xml:lang="en">27968</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0661" xml:lang="en">ADV-2008-0661</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in tiki-edit_article.php in TikiWiki before 1.9.10.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1048">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:plume-cms:plume_cms:1.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:plume-cms:plume_cms:1.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1048</vuln:cve-id>
    <vuln:published-datetime>2008-02-27T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:50.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.digitrustgroup.com/advisories/web-application-security-plume-cms.html" xml:lang="en">http://www.digitrustgroup.com/advisories/web-application-security-plume-cms.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27999" xml:lang="en">27999</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019507" xml:lang="en">1019507</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40841" xml:lang="en">plume-xmedia-xss(40841)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in manager/xmedia.php in Plume CMS 1.2.2 allows remote attackers to inject arbitrary web script or HTML via the dir parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1049">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.5_patch_10"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:3.0_patch_8"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:sitestudio:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:sitestudio:1.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.5_patch_10</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:3.0_patch_8</vuln:product>
      <vuln:product>cpe:/a:positive_software:sitestudio:1.7.1</vuln:product>
      <vuln:product>cpe:/a:positive_software:sitestudio:1.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1049</vuln:cve-id>
    <vuln:published-datetime>2008-02-27T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:51.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.psoft.net/misc/hs_ss_technical_update.html" xml:lang="en">http://www.psoft.net/misc/hs_ss_technical_update.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28002" xml:lang="en">28002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019506" xml:lang="en">1019506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40846" xml:lang="en">hsphere-sitestudio-unspecified(40846)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Parallels SiteStudio before 1.7.2, and 1.8.x before 1.8b, as used in Parallels H-Sphere 3.0 before Patch 9 and 2.5 before Patch 11, has unknown impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1050">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:softbiz:jokes_and_funny_pictures_script"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:softbiz:jokes_and_funny_pictures_script</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1050</vuln:cve-id>
    <vuln:published-datetime>2008-02-27T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:10.693-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3703" xml:lang="en">3703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488706/100/0/threaded" xml:lang="en">20080224 Softbiz jokes and funny pictures (index.php) sql injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27973" xml:lang="en">27973</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in Softbiz Jokes &amp; Funny Pics Script allows remote attackers to execute arbitrary SQL commands via the sbcat_id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1051">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:phpprofiles:phpprofiles_:4.5.2:beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:phpprofiles:phpprofiles_:4.5.2:beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1051</vuln:cve-id>
    <vuln:published-datetime>2008-02-27T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:31.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27952" xml:lang="en">27952</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5175" xml:lang="en">5175</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in include/body_comm.inc.php in phpProfiles 4.5.2 BETA allows remote attackers to execute arbitrary PHP code via a URL in the content parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1052">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgeftp:2.3a2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netwin:surgeftp:2.3a2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1052</vuln:cve-id>
    <vuln:published-datetime>2008-02-27T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:10.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/surgeftpizza-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/surgeftpizza-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3704" xml:lang="en">3704</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488745/100/0/threaded" xml:lang="en">20080225 NULL pointer in SurgeFTP 2.3a2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27993" xml:lang="en">27993</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40843" xml:lang="en">surgeftp-contentlength-dos(40843)</vuln:reference>
    </vuln:references>
    <vuln:summary>The administration web interface in NetWin SurgeFTP 2.3a2 and earlier allows remote attackers to cause a denial of service (daemon crash) via a large integer in the Content-Length HTTP header, which triggers a NULL pointer dereference when memory allocation fails.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1053">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpnuke:kose_yazilari_module"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpnuke:kose_yazilari_module</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1053</vuln:cve-id>
    <vuln:published-datetime>2008-02-27T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:31.800-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27991" xml:lang="en">27991</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40848" xml:lang="en">koseyazilari-artid-sql-injection(40848)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5186" xml:lang="en">5186</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in the Kose_Yazilari module for PHP-Nuke allow remote attackers to execute arbitrary SQL commands via the artid parameter in a (1) viewarticle or (2) printpage action to modules.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1054">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:1.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:1.8b3"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:1.8d"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:1.8e"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:1.8g3"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:1.9b2"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.0a2"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.0c"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.0e"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.0g2"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.1c7"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.2a6"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.2c9"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.2c10"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.2g2"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.2g3"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:3.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:3.0c2"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:3.1s"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:3.8f3"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:3.8i"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:3.8i2"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:3.8i3"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:38k"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:38k4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netwin:surgemail:1.8a</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:1.8b3</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:1.8d</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:1.8e</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:1.8g3</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:1.9</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:1.9b2</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:2.0a2</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:2.0c</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:2.0e</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:2.0g2</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:2.1a</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:2.1c7</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:2.2a6</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:2.2c9</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:2.2c10</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:2.2g2</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:2.2g3</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:3.0a</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:3.0c2</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:3.1s</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:3.8f3</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:3.8i</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:3.8i2</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:3.8i3</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:38k</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:38k4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1054</vuln:cve-id>
    <vuln:published-datetime>2008-02-27T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:11.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/surgemailz-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/surgemailz-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3705" xml:lang="en">3705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488741/100/0/threaded" xml:lang="en">20080225 Format string and buffer-overflow in SurgeMail 38k4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27992" xml:lang="en">27992</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019500" xml:lang="en">1019500</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0678" xml:lang="en">ADV-2008-0678</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40834" xml:lang="en">surgemail-webmail-bo(40834)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the _lib_spawn_user_getpid function in (1) swatch.exe and (2) surgemail.exe in NetWin SurgeMail 38k4 and earlier, and beta 39a, allows remote attackers to cause a denial of service (daemon crash) and possibly execute arbitrary code via an HTTP request with multiple long headers to webmail.exe and unspecified other CGI executables, which triggers an overflow when assigning values to environment variables.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1055">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:1.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:1.8b3"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:1.8d"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:1.8e"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:1.8g3"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:1.9b2"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.0a2"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.0c"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.0e"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.0g2"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.1c7"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.2a6"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.2c9"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.2c10"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.2g2"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.2g3"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:3.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:3.0c2"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:3.8f3"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:38k4"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:39a"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:beta_39a"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:webmail:3.1s"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netwin:surgemail:1.8a</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:1.8b3</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:1.8d</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:1.8e</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:1.8g3</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:1.9</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:1.9b2</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:2.0a2</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:2.0c</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:2.0e</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:2.0g2</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:2.1a</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:2.1c7</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:2.2a6</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:2.2c9</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:2.2c10</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:2.2g2</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:2.2g3</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:3.0a</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:3.0c2</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:3.8f3</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:38k4</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:39a</vuln:product>
      <vuln:product>cpe:/a:netwin:surgemail:beta_39a</vuln:product>
      <vuln:product>cpe:/a:netwin:webmail:3.1s</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1055</vuln:cve-id>
    <vuln:published-datetime>2008-02-27T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:12.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-134"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/surgemailz-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/surgemailz-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3705" xml:lang="en">3705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488741/100/0/threaded" xml:lang="en">20080225 Format string and buffer-overflow in SurgeMail 38k4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27990" xml:lang="en">27990</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019500" xml:lang="en">1019500</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0678" xml:lang="en">ADV-2008-0678</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40833" xml:lang="en">surgemail-webmail-format-string(40833)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in webmail.exe in NetWin SurgeMail 38k4 and earlier and beta 39a, and WebMail 3.1s and earlier, allows remote attackers to cause a denial of service (daemon crash) and possibly execute arbitrary code via format string specifiers in the page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1056">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symark:powerbroker:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:symark:powerbroker:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symark:powerbroker:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symark:powerbroker:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symark:powerbroker:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symark:powerbroker:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symark:powerbroker:5.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symark:powerbroker:2.8</vuln:product>
      <vuln:product>cpe:/a:symark:powerbroker:3.0</vuln:product>
      <vuln:product>cpe:/a:symark:powerbroker:3.2</vuln:product>
      <vuln:product>cpe:/a:symark:powerbroker:3.5</vuln:product>
      <vuln:product>cpe:/a:symark:powerbroker:4.0</vuln:product>
      <vuln:product>cpe:/a:symark:powerbroker:5.0</vuln:product>
      <vuln:product>cpe:/a:symark:powerbroker:5.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1056</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:51.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.mnin.org/advisories/2008_symarkpb.pdf" xml:lang="en">http://www.mnin.org/advisories/2008_symarkpb.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28015" xml:lang="en">28015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symark.com/support/PBFeb2008Announcement.html" xml:lang="en">http://www.symark.com/support/PBFeb2008Announcement.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40872" xml:lang="en">powerbroker-argv-bo(40872)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in Symark PowerBroker 2.8 through 5.0.1 allow local users to gain privileges via a long argv[0] string when executing (1) pbrun, (2) pbsh, or (3) pbksh.  NOTE: the product is often installed in environments with trust relationships that facilitate subsequent remote compromises.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1057">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1057</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:27.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata42.html#008_ip6rthdr" xml:lang="en">20080225 008: RELIABILITY FIX: February 25, 2008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27965" xml:lang="en">27965</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019496" xml:lang="en">1019496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0660" xml:lang="en">ADV-2008-0660</vuln:reference>
    </vuln:references>
    <vuln:summary>The ip6_check_rh0hdr function in netinet6/ip6_input.c in OpenBSD 4.2 allows attackers to cause a denial of service (panic) via malformed IPv6 routing headers.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1058">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd:4.1</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1058</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:27.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata41.html#013_tcprespond" xml:lang="en">20080222 013: RELIABILITY FIX: February 22, 2008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata42.html#007_tcprespond" xml:lang="en">20080222 007: RELIABILITY FIX: February 22, 2008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27949" xml:lang="en">27949</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019495" xml:lang="en">1019495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0660" xml:lang="en">ADV-2008-0660</vuln:reference>
    </vuln:references>
    <vuln:summary>The tcp_respond function in netinet/tcp_subr.c in OpenBSD 4.1 and 4.2 allows attackers to cause a denial of service (panic) via crafted TCP packets.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1059">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:sniplets_plugin:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:sniplets_plugin:1.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:sniplets_plugin:1.1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:sniplets_plugin:1.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1059</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:13.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3706" xml:lang="en">3706</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488734/100/0/threaded" xml:lang="en">20080225 Wordpress Plugin Sniplets 1.1.2 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27985" xml:lang="en">27985</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40829" xml:lang="en">sniplets-syntaxhighlight-file-include(40829)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5194" xml:lang="en">5194</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in modules/syntax_highlight.php in the Sniplets 1.1.2 and 1.2.2 plugin for WordPress allows remote attackers to execute arbitrary PHP code via a URL in the libpath parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1060">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:sniplets_plugin:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:sniplets_plugin:1.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:sniplets_plugin:1.1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:sniplets_plugin:1.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1060</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:13.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3706" xml:lang="en">3706</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488734/100/0/threaded" xml:lang="en">20080225 Wordpress Plugin Sniplets 1.1.2 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27985" xml:lang="en">27985</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40831" xml:lang="en">sniplets-execute-code-execution(40831)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5194" xml:lang="en">5194</vuln:reference>
    </vuln:references>
    <vuln:summary>Eval injection vulnerability in modules/execute.php in the Sniplets 1.1.2 and 1.2.2 plugin for WordPress allows remote attackers to execute arbitrary PHP code via the text parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1061">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:sniplets_plugin:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:sniplets_plugin:1.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:sniplets_plugin:1.1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:sniplets_plugin:1.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1061</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:14.333-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3706" xml:lang="en">3706</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488734/100/0/threaded" xml:lang="en">20080225 Wordpress Plugin Sniplets 1.1.2 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27985" xml:lang="en">27985</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40830" xml:lang="en">sniplets-multiple-xss(40830)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5194" xml:lang="en">5194</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the Sniplets 1.1.2 and 1.2.2 plugin for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) text parameter to (a) warning.php, (b) notice.php, and (c) inset.php in view/sniplets/, and possibly (d) modules/execute.php; the (2) url parameter to (e) view/admin/submenu.php; and the (3) page parameter to (f) view/admin/pager.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1062">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:intervideo:windvd_media_center:2.11.15.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:intervideo:windvd_media_center:2.11.15.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1062</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:36:42.990-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-29T09:18:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28016" xml:lang="en">28016</vuln:reference>
    </vuln:references>
    <vuln:summary>InterVideo IMC Server (aka IMCSvr.exe) and InterVideo Home Theater (aka IHT.exe) in InterVideo WinDVD Media Center 2.11.15.0 allow remote attackers to cause a denial of service (NULL dereference and application crash) via a crafted packet with two CRLF sequences.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1063">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xoops:xm-memberstats:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xoops:xm-memberstats:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1063</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:51.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.xssing.com/index.php?x=3&amp;y=12" xml:lang="en">http://www.xssing.com/index.php?x=3&amp;y=12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41001" xml:lang="en">xmmemberstats-sortby-xss(41001)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability index.php in the XM-Memberstats (xmmemberstats) module for XOOPS allows remote attackers to inject arbitrary web script or HTML via the sortby parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1064">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xoops:xoops_rmsoft_gallery_system:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xoops:xoops_rmsoft_gallery_system:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1064</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:51.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.xssing.com/index.php?x=3&amp;y=12" xml:lang="en">http://www.xssing.com/index.php?x=3&amp;y=12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41013" xml:lang="en">rmsoftgallerysystem-images-xss(41013)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in images.php in the Red Mexico RMSOFT Gallery System (GS) 2.0 module (aka rmgs) for XOOPS allows remote attackers to inject arbitrary web script or HTML via the q parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1065">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xoops:xm_memberstats:2.0e"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xoops:xm_memberstats:2.0e</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1065</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:36:43.443-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-29T10:49:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27979" xml:lang="en">27979</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.xssing.com/index.php?x=3&amp;y=12" xml:lang="en">http://www.xssing.com/index.php?x=3&amp;y=12</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in index.php in the XM-Memberstats (xmmemberstats) 2.0e module for XOOPS allow remote attackers to execute arbitrary SQL commands via the (1) letter or (2) sortby parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1066">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:smarty:smarty:2.6.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:smarty:smarty:2.6.18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1066</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:51.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blog.s9y.org/archives/191-Serendipity-1.3-beta1-released.html" xml:lang="en">http://blog.s9y.org/archives/191-Serendipity-1.3-beta1-released.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00008.html" xml:lang="en">SUSE-SR:2008:007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201111-04.xml" xml:lang="en">GLSA-201111-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1520" xml:lang="en">DSA-1520</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.phpinsider.com/smarty-forum/viewtopic.php?p=47652" xml:lang="en">http://www.phpinsider.com/smarty-forum/viewtopic.php?p=47652</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28105" xml:lang="en">28105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.smarty.net/misc/NEWS" xml:lang="en">http://www.smarty.net/misc/NEWS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41002" xml:lang="en">smarty-modifierregexreplace-security-bypass(41002)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00298.html" xml:lang="en">FEDORA-2008-2650</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00358.html" xml:lang="en">FEDORA-2008-2587</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00551.html" xml:lang="en">FEDORA-2008-2656</vuln:reference>
    </vuln:references>
    <vuln:summary>The modifier.regex_replace.php plugin in Smarty before 2.6.19, as used by Serendipity (S9Y) and other products, allows attackers to call arbitrary PHP functions via templates, related to a '\0' character in a search string.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1067">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpqladmin:phpqladmin:2.2.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpqladmin:phpqladmin:2.2.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1067</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:32.083-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5173" xml:lang="en">5173</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple PHP remote file inclusion vulnerabilities in phpQLAdmin 2.2.7 allow remote attackers to execute arbitrary PHP code via a URL in the _SESSION[path] parameter to (1) ezmlm.php and (2) tools/update_translations.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1068">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:portail_web_php:portail_web_php:2.5.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:portail_web_php:portail_web_php:2.5.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1068</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:32.130-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27962" xml:lang="en">27962</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5182" xml:lang="en">5182</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple PHP remote file inclusion vulnerabilities in Portail Web Php 2.5.1.1 and earlier allow remote attackers to execute arbitrary PHP code via a URL in the site_path parameter to (1) Vert/index.php, (2) Noir/index.php, and (3) Bleu/index.php in template/, different vectors than CVE-2008-0645.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1069">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:quantum_game_library:quantum_game_library:0.7.2c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:quantum_game_library:quantum_game_library:0.7.2c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1069</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:32.190-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27945" xml:lang="en">27945</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40776" xml:lang="en">quantumgame-server-file-include(40776)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5174" xml:lang="en">5174</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple PHP remote file inclusion vulnerabilities in Quantum Game Library 0.7.2c allow remote attackers to execute arbitrary PHP code via a URL in the CONFIG[gameroot] parameter to (1) server_request.php and (2) qlib/smarty.inc.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1070">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.8.16"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.10.13"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wireshark:wireshark:0.6</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.7.9</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.8.16</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.9.10</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.10</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.10.4</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.10.13</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99.1</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99.2</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99.3</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99.4</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99.5</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99.6</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1070</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T17:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:14.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11378" name="oval:org.mitre.oval:def:11378"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14995" name="oval:org.mitre.oval:def:14995"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00001.html" xml:lang="en">SUSE-SR:2008:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-32.xml" xml:lang="en">GLSA-200803-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2008-392.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2008-392.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0092" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:057" xml:lang="en">MDVSA-2008:057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0890.html" xml:lang="en">RHSA-2008:0890</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488967/100/0/threaded" xml:lang="en">20080229 rPSA-2008-0092-1 tshark wireshark</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28025" xml:lang="en">28025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019515" xml:lang="en">1019515</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0704" xml:lang="en">ADV-2008-0704</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2773" xml:lang="en">ADV-2008-2773</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.wireshark.org/security/wnpa-sec-2008-01.html" xml:lang="en">http://www.wireshark.org/security/wnpa-sec-2008-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2296" xml:lang="en">https://issues.rpath.com/browse/RPL-2296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00140.html" xml:lang="en">FEDORA-2008-2941</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00228.html" xml:lang="en">FEDORA-2008-3040</vuln:reference>
    </vuln:references>
    <vuln:summary>The SCTP dissector in Wireshark (formerly Ethereal) 0.99.5 through 0.99.7 allows remote attackers to cause a denial of service (crash) via a malformed packet.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1071">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.8.16"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.10.13"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wireshark:wireshark:0.6</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.7.9</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.8.16</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.9.10</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.10</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.10.4</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.10.13</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99.1</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99.2</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99.3</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99.4</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99.5</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99.6</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1071</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T17:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:17.677-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11633" name="oval:org.mitre.oval:def:11633"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14784" name="oval:org.mitre.oval:def:14784"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00001.html" xml:lang="en">SUSE-SR:2008:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-32.xml" xml:lang="en">GLSA-200803-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2008-392.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2008-392.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0092" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:057" xml:lang="en">MDVSA-2008:057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0890.html" xml:lang="en">RHSA-2008:0890</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488967/100/0/threaded" xml:lang="en">20080229 rPSA-2008-0092-1 tshark wireshark</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28025" xml:lang="en">28025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019515" xml:lang="en">1019515</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0704" xml:lang="en">ADV-2008-0704</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2773" xml:lang="en">ADV-2008-2773</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.wireshark.org/security/wnpa-sec-2008-01.html" xml:lang="en">http://www.wireshark.org/security/wnpa-sec-2008-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2296" xml:lang="en">https://issues.rpath.com/browse/RPL-2296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00140.html" xml:lang="en">FEDORA-2008-2941</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00228.html" xml:lang="en">FEDORA-2008-3040</vuln:reference>
    </vuln:references>
    <vuln:summary>The SNMP dissector in Wireshark (formerly Ethereal) 0.99.6 through 0.99.7 allows remote attackers to cause a denial of service (crash) via a malformed packet.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1072">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.8.16"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.10.13"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.99.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wireshark:wireshark:0.6</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.7.9</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.8.16</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.9.10</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.10</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.10.4</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.10.13</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99.1</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99.2</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99.3</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99.4</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99.5</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99.6</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:0.99.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1072</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T17:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:20.380-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10188" name="oval:org.mitre.oval:def:10188"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00001.html" xml:lang="en">SUSE-SR:2008:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-32.xml" xml:lang="en">GLSA-200803-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2008-392.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2008-392.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0092" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:057" xml:lang="en">MDVSA-2008:057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0890.html" xml:lang="en">RHSA-2008:0890</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488967/100/0/threaded" xml:lang="en">20080229 rPSA-2008-0092-1 tshark wireshark</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28025" xml:lang="en">28025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019515" xml:lang="en">1019515</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0704" xml:lang="en">ADV-2008-0704</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2773" xml:lang="en">ADV-2008-2773</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.wireshark.org/security/wnpa-sec-2008-01.html" xml:lang="en">http://www.wireshark.org/security/wnpa-sec-2008-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2296" xml:lang="en">https://issues.rpath.com/browse/RPL-2296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00140.html" xml:lang="en">FEDORA-2008-2941</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00228.html" xml:lang="en">FEDORA-2008-3040</vuln:reference>
    </vuln:references>
    <vuln:summary>The TFTP dissector in Wireshark (formerly Ethereal) 0.6.0 through 0.99.7, when running on Ubuntu 7.10, allows remote attackers to cause a denial of service (crash or memory consumption) via a malformed packet, possibly related to a Cairo library bug.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1073">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:internet_security_systems:internet_scanner:7.0_sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:internet_security_systems:internet_scanner:7.0_sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1073</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:54.627-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/jp/JVN%2342381549/index.html" xml:lang="en">JVN#42381549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28014" xml:lang="en">28014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019508" xml:lang="en">1019508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0681" xml:lang="en">ADV-2008-0681</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the report interface in Internet Security Systems (ISS) Internet Scanner 7.0 Service Pack 2 Build 7.2.2005.52 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1074">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:group_e:group_e:1.6.41"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:group_e:group_e:1.6.41</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1074</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:32.503-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?group_id=196032&amp;release_id=581434" xml:lang="en">http://sourceforge.net/project/shownotes.php?group_id=196032&amp;release_id=581434</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28024" xml:lang="en">28024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0766" xml:lang="en">ADV-2008-0766</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5197" xml:lang="en">5197</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in lib/head_auth.php in GROUP-E 1.6.41 allows remote attackers to execute arbitrary PHP code via a URL in the CFG[PREPEND_FILE] parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1075">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:maianscriptworld:maian_cart:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:maianscriptworld:maian_cart:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1075</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:36:45.067-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-29T14:45:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28028" xml:lang="en">28028</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in Maian Cart 1.1 allows remote attackers to inject arbitrary web script or HTML via the keywords parameter in a search command.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1076">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:interspire:shopping_cart:1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:interspire:shopping_cart:1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1076</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:51.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28029" xml:lang="en">28029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40906" xml:lang="en">interspire-search-xss(40906)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in search.php in Interspire Shopping Cart 1.x allows remote attackers to inject arbitrary web script or HTML via the search_query parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1077">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mamboportal.com:simpleboard:1.0.3_stable"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mamboportal.com:simpleboard:1.0.3_stable</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1077</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:32.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28018" xml:lang="en">28018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5195" xml:lang="en">5195</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Simpleboard (com_simpleboard) 1.0.3 Stable component for Mambo and Joomla! allows remote attackers to execute arbitrary SQL commands via the catid parameter in a view action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1078">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:rpath:rpath_linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:rpath:rpath_linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1078</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T21:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:22.850-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=210158" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=210158</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0088" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0088</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200804-09.xml" xml:lang="en">GLSA-200804-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488931/100/0/threaded" xml:lang="en">20080228 rPSA-2008-0088-1 am-utils</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28044" xml:lang="en">28044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2255" xml:lang="en">https://issues.rpath.com/browse/RPL-2255</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2009-January/msg00273.html" xml:lang="en">FEDORA-2008-10755</vuln:reference>
    </vuln:references>
    <vuln:summary>expn in the am-utils and net-fs packages for Gentoo, rPath Linux, and other distributions, allows local users to overwrite arbitrary files via a symlink attack on the expn[PID] temporary file.  NOTE: this is the same issue as CVE-2003-0308.1.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1079">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:beehive_software:sendfile.net"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:beehive_software:sendfile.net</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1079</vuln:cve-id>
    <vuln:published-datetime>2008-03-04T13:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:23.740-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3711" xml:lang="en">3711</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488947/100/0/threaded" xml:lang="en">20080229 Beehive/SendFile.NET - Secure File Transfer Appliance Hardcoded Credentials</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28060" xml:lang="en">28060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40982" xml:lang="en">sendfile-sendfilejar-weak-security(40982)</vuln:reference>
    </vuln:references>
    <vuln:summary>The outboxWriteUnsent function in FTPThread.class in SendFile.jar for Beehive Software SendFile.NET uses hard-coded credentials for an FTP server, which allows remote attackers to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1080">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:1.00"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:2.00"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:2.10:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:2.10:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:2.10:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.00"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.00:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.21"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.50"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.51"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.60"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.61"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.62"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.62:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.00"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.00:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.00:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.00:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.00:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.00:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.01"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.02"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.02"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.0:tp1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.0:tp2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.0:tp3"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.01"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.02"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.03"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.04"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.05"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.06"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.0:beta1_v2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.01"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.02"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.03"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.10:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.11"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.11:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.20"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.20:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.21"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.22"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.23"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.50"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.50:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.51"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.52"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.53"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.54"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.54:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.54:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.60"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.01"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.02"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.50"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.51"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.52"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.53"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.54"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.01"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.02"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.12"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.20"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.20:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.21"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.22"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.23"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.24"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:opera:opera_browser:1.00</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:2.00</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:2.10</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:2.10:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:2.10:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:2.10:beta3</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:2.12</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.00</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.00:beta</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.10</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.21</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.50</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.51</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.60</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.61</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.62</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.62:beta</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.00</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.00:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.00:beta3</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.00:beta4</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.00:beta5</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.00:beta6</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.01</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.02</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0:beta3</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0:beta4</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0:beta5</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0:beta6</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0:beta7</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0:beta8</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.02</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.10</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.11</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.12</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.0</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.0:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.0:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.0:tp1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.0:tp2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.0:tp3</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.01</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.1:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.02</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.03</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.04</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.05</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.06</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.11</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.12</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.0</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.0:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.0:beta1_v2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.0:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.01</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.02</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.03</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.10</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.10:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.11</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.11:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.20</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.20:beta7</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.21</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.22</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.23</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.50</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.50:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.51</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.52</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.53</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.54</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.54:update1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.54:update2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.60</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.0</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.0:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.0:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.0:beta3</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.01</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.02</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.50</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.51</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.52</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.53</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.54</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.0</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.0:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.0:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.01</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.02</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.10</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.12</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.20</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.20:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.21</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.22</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.23</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.24</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.25</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1080</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T21:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-06-07T13:58:51.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-29T15:16:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00010.html" xml:lang="en">SUSE-SA:2008:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-09.xml" xml:lang="en">GLSA-200803-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.opera.com/docs/changelogs/linux/926/" xml:lang="en">http://www.opera.com/docs/changelogs/linux/926/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.opera.com/support/search/view/877/" xml:lang="en">http://www.opera.com/support/search/view/877/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27901" xml:lang="en">27901</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0622" xml:lang="en">ADV-2008-0622</vuln:reference>
    </vuln:references>
    <vuln:summary>Opera before 9.26 allows user-assisted remote attackers to read arbitrary files by tricking a user into typing the characters of the target filename into a file input.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1081">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:1.00"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:2.00"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:2.10:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:2.10:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:2.10:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.00"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.00:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.21"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.50"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.51"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.60"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.61"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.62"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.62:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.00"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.00:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.00:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.00:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.00:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.00:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.01"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.02"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.02"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.0:tp1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.0:tp2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.0:tp3"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.01"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.02"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.03"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.04"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.05"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.06"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.0:beta1_v2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.01"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.02"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.03"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.10:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.11"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.11:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.20"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.20:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.21"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.22"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.23"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.50"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.50:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.51"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.52"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.53"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.54"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.54:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.54:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.60"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.01"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.02"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.50"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.51"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.52"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.53"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.54"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.01"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.02"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.12"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.20"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.20:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.21"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.22"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.23"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.24"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:opera:opera_browser:1.00</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:2.00</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:2.10</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:2.10:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:2.10:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:2.10:beta3</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:2.12</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.00</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.00:beta</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.10</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.21</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.50</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.51</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.60</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.61</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.62</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.62:beta</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.00</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.00:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.00:beta3</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.00:beta4</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.00:beta5</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.00:beta6</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.01</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.02</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0:beta3</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0:beta4</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0:beta5</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0:beta6</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0:beta7</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0:beta8</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.02</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.10</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.11</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.12</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.0</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.0:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.0:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.0:tp1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.0:tp2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.0:tp3</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.01</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.1:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.02</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.03</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.04</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.05</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.06</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.11</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.12</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.0</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.0:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.0:beta1_v2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.0:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.01</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.02</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.03</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.10</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.10:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.11</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.11:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.20</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.20:beta7</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.21</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.22</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.23</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.50</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.50:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.51</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.52</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.53</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.54</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.54:update1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.54:update2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.60</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.0</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.0:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.0:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.0:beta3</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.01</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.02</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.50</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.51</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.52</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.53</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.54</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.0</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.0:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.0:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.01</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.02</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.10</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.12</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.20</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.20:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.21</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.22</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.23</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.24</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.25</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1081</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T21:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-06-07T14:02:04.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-29T15:19:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00010.html" xml:lang="en">SUSE-SA:2008:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-09.xml" xml:lang="en">GLSA-200803-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.opera.com/docs/changelogs/linux/926/" xml:lang="en">http://www.opera.com/docs/changelogs/linux/926/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.opera.com/support/search/view/879/" xml:lang="en">http://www.opera.com/support/search/view/879/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27901" xml:lang="en">27901</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0622" xml:lang="en">ADV-2008-0622</vuln:reference>
    </vuln:references>
    <vuln:summary>Opera before 9.26 allows user-assisted remote attackers to execute arbitrary script via images that contain custom comments, which are treated as script when the user displays the image properties.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1082">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:1.00"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:2.00"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:2.10:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:2.10:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:2.10:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.00"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.00:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.21"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.50"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.51"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.60"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.61"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.62"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:3.62:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.00"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.00:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.00:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.00:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.00:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.00:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.01"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:4.02"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.02"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.0:tp1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.0:tp2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.0:tp3"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.01"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.02"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.03"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.04"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.05"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.06"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.0:beta1_v2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.01"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.02"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.03"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.10:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.11"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.11:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.20"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.20:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.21"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.22"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.23"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.50"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.50:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.51"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.52"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.53"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.54"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.54:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.54:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:7.60"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.01"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.02"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.50"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.51"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.52"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.53"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:8.54"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.01"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.02"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.12"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.20"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.20:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.21"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.22"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.23"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.24"/>
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser:9.25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:opera:opera_browser:1.00</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:2.00</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:2.10</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:2.10:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:2.10:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:2.10:beta3</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:2.12</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.00</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.00:beta</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.10</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.21</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.50</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.51</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.60</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.61</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.62</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:3.62:beta</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.00</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.00:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.00:beta3</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.00:beta4</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.00:beta5</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.00:beta6</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.01</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:4.02</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0:beta3</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0:beta4</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0:beta5</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0:beta6</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0:beta7</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.0:beta8</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.02</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.10</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.11</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:5.12</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.0</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.0:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.0:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.0:tp1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.0:tp2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.0:tp3</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.01</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.1:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.02</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.03</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.04</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.05</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.06</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.11</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:6.12</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.0</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.0:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.0:beta1_v2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.0:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.01</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.02</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.03</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.10</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.10:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.11</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.11:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.20</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.20:beta7</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.21</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.22</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.23</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.50</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.50:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.51</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.52</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.53</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.54</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.54:update1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.54:update2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:7.60</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.0</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.0:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.0:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.0:beta3</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.01</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.02</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.50</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.51</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.52</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.53</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:8.54</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.0</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.0:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.0:beta2</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.01</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.02</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.10</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.12</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.20</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.20:beta1</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.21</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.22</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.23</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.24</vuln:product>
      <vuln:product>cpe:/a:opera:opera_browser:9.25</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1082</vuln:cve-id>
    <vuln:published-datetime>2008-02-28T21:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-06-07T14:06:31.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-02-29T15:22:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00010.html" xml:lang="en">SUSE-SA:2008:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-09.xml" xml:lang="en">GLSA-200803-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.opera.com/docs/changelogs/linux/926/" xml:lang="en">http://www.opera.com/docs/changelogs/linux/926/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.opera.com/support/search/view/880/" xml:lang="en">http://www.opera.com/support/search/view/880/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27901" xml:lang="en">27901</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0622" xml:lang="en">ADV-2008-0622</vuln:reference>
    </vuln:references>
    <vuln:summary>Opera before 9.26 allows remote attackers to "bypass sanitization filters" and conduct cross-site scripting (XSS) attacks via crafted attribute values in an XML document, which are not properly handled during DOM presentation.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1083">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1083</vuln:cve-id>
    <vuln:published-datetime>2008-04-08T19:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:49.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5441" name="oval:org.mitre.oval:def:5441"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2008-04/0168.html" xml:lang="en">20080408 ZDI-08-020: Microsoft GDI WMF Parsing Heap Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=681" xml:lang="en">20080408 Microsoft Windows Graphics Rendering Engine Integer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120845064910729&amp;w=2" xml:lang="en">SSRT080048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/kb/948590" xml:lang="en">948590</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/632963" xml:lang="en">VU#632963</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490584/100/0/threaded" xml:lang="en">20080408 ZDI-08-020: Microsoft GDI WMF Parsing Heap Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28571" xml:lang="en">28571</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/30933" xml:lang="en">30933</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019798" xml:lang="en">1019798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-099A.html" xml:lang="en">TA08-099A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1145/references" xml:lang="en">ADV-2008-1145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-08-020/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-08-020/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-021" xml:lang="en">MS08-021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41471" xml:lang="en">win-emf-wmf-header-bo(41471)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5442" xml:lang="en">5442</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/6330" xml:lang="en">6330</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the CreateDIBPatternBrushPt function in GDI in Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 and SP2, Vista, and Server 2008 allows remote attackers to execute arbitrary code via an EMF or WMF image file with a malformed header that triggers an integer overflow, aka "GDI Heap Overflow Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-1084">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1084</vuln:cve-id>
    <vuln:published-datetime>2008-04-08T19:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:45:11.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5437" name="oval:org.mitre.oval:def:5437"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120845064910729&amp;w=2" xml:lang="en">SSRT080048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://milw0rm.com/sploits/2008-ms08-25-exploit.zip" xml:lang="en">http://milw0rm.com/sploits/2008-ms08-25-exploit.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28554" xml:lang="en">28554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019803" xml:lang="en">1019803</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-099A.html" xml:lang="en">TA08-099A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1149/references" xml:lang="en">ADV-2008-1149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-025" xml:lang="en">MS08-025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5518" xml:lang="en">5518</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the kernel in Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 and SP2, through Vista SP1, and Server 2008 allows local users to execute arbitrary code via unknown vectors related to improper input validation.  NOTE: it was later reported that one affected function is NtUserFnOUTSTRING in win32k.sys.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1085">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:windows_2000_sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_server_2003_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_server_2003_sp1_itanium"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_xp_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7::windows_server_2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7:windows_server_2003_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7:windows_xp_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6::windows_server_2003_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6::windows_server_2003_sp2_itanium"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6::windows_server_2003_x64_edition"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6::windows_server_2003_x64_edition_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6::windows_xp_professional_x64_edition"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6::windows_xp_professional_x64_edition_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_server_2003_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_server_2003_sp2_itanium"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_server_2003_x64_edition"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_server_2003_x64_edition_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_server_2008_itanium_edition"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_server_2008_x32_edition"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_server_2008_x64_edition"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_vista_x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_xp_professional_x64_edition"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7::windows_xp_professional_x64_edition_sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01:windows_2000_sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_server_2003_sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_server_2003_sp1_itanium</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_xp_sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7::windows_server_2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7:windows_server_2003_sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7:windows_xp_sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6::windows_server_2003_sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6::windows_server_2003_sp2_itanium</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6::windows_server_2003_x64_edition</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6::windows_server_2003_x64_edition_sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6::windows_xp_professional_x64_edition</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6::windows_xp_professional_x64_edition_sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_server_2003_sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_server_2003_sp2_itanium</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_server_2003_x64_edition</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_server_2003_x64_edition_sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_server_2008_itanium_edition</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_server_2008_x32_edition</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_server_2008_x64_edition</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_vista</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_vista_x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_xp_professional_x64_edition</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7::windows_xp_professional_x64_edition_sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1085</vuln:cve-id>
    <vuln:published-datetime>2008-04-08T19:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:45:12.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5563" name="oval:org.mitre.oval:def:5563"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120845064910729&amp;w=2" xml:lang="en">SSRT080048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490840/100/0/threaded" xml:lang="en">20080414 Secunia Research: Internet Explorer Data Stream HandlingVulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28552" xml:lang="en">28552</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019801" xml:lang="en">1019801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-099A.html" xml:lang="en">TA08-099A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1148/references" xml:lang="en">ADV-2008-1148</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-024" xml:lang="en">MS08-024</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 5.01 SP4, 6 through SP1, and 7 allows remote attackers to execute arbitrary code via a crafted data stream that triggers memory corruption, as demonstrated using an invalid MIME-type that does not have a registered handler.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1086">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:sp4"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:sp1"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows-nt:2008::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows-nt:2008::x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows-nt:2008::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows-nt:2008::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows-nt:2008::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows-nt:2008::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1086</vuln:cve-id>
    <vuln:published-datetime>2008-04-08T19:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:45:13.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5475" name="oval:org.mitre.oval:def:5475"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=680" xml:lang="en">20080408 Microsoft HxTocCtrl ActiveX Control Invalid Param Heap Corruption Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120845064910729&amp;w=2" xml:lang="en">SSRT080048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28606" xml:lang="en">28606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019800" xml:lang="en">1019800</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-099A.html" xml:lang="en">TA08-099A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1147/references" xml:lang="en">ADV-2008-1147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-023" xml:lang="en">MS08-023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41464" xml:lang="en">ie-hxvz-code-execution(41464)</vuln:reference>
    </vuln:references>
    <vuln:summary>The HxTocCtrl ActiveX control (hxvz.dll), as used in Microsoft Internet Explorer 5.01 SP4 and 6 SP1, in Windows XP SP2, Server 2003 SP1 and SP2, Vista SP1, and Server 2008, allows remote attackers to execute arbitrary code via malformed arguments, which triggers memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1087">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows-nt:2008::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows-nt:2008::x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows-nt:2008::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows-nt:2008::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows-nt:2008::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows-nt:2008::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1087</vuln:cve-id>
    <vuln:published-datetime>2008-04-08T19:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:45:14.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5580" name="oval:org.mitre.oval:def:5580"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120845064910729&amp;w=2" xml:lang="en">SSRT080048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28570" xml:lang="en">28570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019798" xml:lang="en">1019798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-099A.html" xml:lang="en">TA08-099A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1145/references" xml:lang="en">ADV-2008-1145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-021" xml:lang="en">MS08-021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5442" xml:lang="en">5442</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/6656" xml:lang="en">6656</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in GDI in Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 and SP2, Vista, and Server 2008 allows remote attackers to execute arbitrary code via an EMF image file with crafted filename parameters, aka "GDI Stack Overflow Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-1088">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:project:2000:sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:project:2002:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:project:2003:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:project:2000:sr1</vuln:product>
      <vuln:product>cpe:/a:microsoft:project:2002:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:project:2003:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1088</vuln:cve-id>
    <vuln:published-datetime>2008-04-08T19:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:45:15.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5384" name="oval:org.mitre.oval:def:5384"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120845064910729&amp;w=2" xml:lang="en">SSRT080048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/155563" xml:lang="en">VU#155563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28607" xml:lang="en">28607</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019797" xml:lang="en">1019797</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-099A.html" xml:lang="en">TA08-099A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1142/references" xml:lang="en">ADV-2008-1142</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-018" xml:lang="en">MS08-018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41447" xml:lang="en">project-file-code-execution(41447)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Project 2000 Service Release 1, 2002 SP1, and 2003 SP2 allows user-assisted remote attackers to execute arbitrary code via a crafted Project file, related to improper validation of "memory resource allocations."</vuln:summary>
  </entry>
  <entry id="CVE-2008-1089">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2002:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2003:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2003_sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2007_sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007_sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2002:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2003:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2003_sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2007</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2007_sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1089</vuln:cve-id>
    <vuln:published-datetime>2008-04-08T19:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:45:16.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5496" name="oval:org.mitre.oval:def:5496"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120845064910729&amp;w=2" xml:lang="en">SSRT080048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28555" xml:lang="en">28555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019804" xml:lang="en">1019804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-099A.html" xml:lang="en">TA08-099A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1143/references" xml:lang="en">ADV-2008-1143</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-019" xml:lang="en">MS08-019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41451" xml:lang="en">visio-object-header-code-execution(41451)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Visio 2002 SP2, 2003 SP2 and SP3, and 2007 up to SP1 allows user-assisted remote attackers to execute arbitrary code via a Visio file containing crafted object header data, aka "Visio Object Header Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-1090">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2002:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2003:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2003_sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2007_sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007_sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2002:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2003:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2003_sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2007</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2007_sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1090</vuln:cve-id>
    <vuln:published-datetime>2008-04-08T19:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:45:17.350-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5344" name="oval:org.mitre.oval:def:5344"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120845064910729&amp;w=2" xml:lang="en">SSRT080048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28556" xml:lang="en">28556</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019804" xml:lang="en">1019804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-099A.html" xml:lang="en">TA08-099A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1143/references" xml:lang="en">ADV-2008-1143</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-019" xml:lang="en">MS08-019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41452" xml:lang="en">visio-file-code-execution(41452)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Visio 2002 SP2, 2003 SP2 and SP3, and 2007 up to SP1 allows user-assisted remote attackers to execute arbitrary code via a crafted .DXF file, aka "Visio Memory Validation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-1091">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2008::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:::sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word_viewer:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word_viewer:2003::sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2004::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007_sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2008::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:::sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:word_viewer:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:word_viewer:2003::sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1091</vuln:cve-id>
    <vuln:published-datetime>2008-05-13T18:20:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:45:18.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5494" name="oval:org.mitre.oval:def:5494"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=121129490723574&amp;w=2" xml:lang="en">SSRT080071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/543907" xml:lang="en">VU#543907</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/492020/100/0/threaded" xml:lang="en">20080513 ZDI-08-023: Microsoft Office RTF Parsing Engine Memory Corruption Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29104" xml:lang="en">29104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020013" xml:lang="en">1020013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-134A.html" xml:lang="en">TA08-134A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1504/references" xml:lang="en">ADV-2008-1504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-08-023" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-08-023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-026" xml:lang="en">MS08-026</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Word in Office 2000 and XP SP3, 2003 SP2 and SP3, and 2007 Office System SP1 and earlier allows remote attackers to execute arbitrary code via a Rich Text Format (.rtf) file with a malformed string that triggers a "memory calculation error" and a heap-based buffer overflow, aka "Object Parsing Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2008-1092">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2000:sp3"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2002:sp3"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2003:sp2"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2003_sp3"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2007"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2007_sp1"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:word:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2003_sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2007</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2007_sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1092</vuln:cve-id>
    <vuln:published-datetime>2008-03-25T12:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:28.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=121129490723574&amp;w=2" xml:lang="en">SSRT080071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/936529" xml:lang="en">VU#936529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/security/advisory/950627.mspx" xml:lang="en">950627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019686" xml:lang="en">1019686</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-028" xml:lang="en">MS08-028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41380" xml:lang="en">microsoft-jet-msjet40-bo(41380)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in msjet40.dll before 4.0.9505.0 in Microsoft Jet Database Engine allows remote attackers to execute arbitrary code via a crafted Word file, as exploited in the wild in March 2008.  NOTE: as of 20080513, Microsoft has stated that this is the same issue as CVE-2007-6026.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1093">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:acresso:flexnet_connect"/>
        <cpe-lang:fact-ref name="cpe:/a:acresso:intallshield_update_agent"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:acresso:flexnet_connect</vuln:product>
      <vuln:product>cpe:/a:acresso:intallshield_update_agent</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1093</vuln:cve-id>
    <vuln:published-datetime>2008-09-18T11:04:27.093-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:28.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/4268" xml:lang="en">4268</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/837092" xml:lang="en">VU#837092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/496389/100/0/threaded" xml:lang="en">20080916 InstallShield Update Agent - Downloads and executes "Rule Scripts" insecurely.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/31204" xml:lang="en">31204</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020893" xml:lang="en">1020893</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.simplicity.net/vuln/CVE-2008-1093.txt" xml:lang="en">http://www.simplicity.net/vuln/CVE-2008-1093.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2613" xml:lang="en">ADV-2008-2613</vuln:reference>
    </vuln:references>
    <vuln:summary>Acresso InstallShield Update Agent does not properly verify the authenticity of Rule Scripts obtained from GetRules.asp web pages on FLEXnet Connect servers, which allows remote man-in-the-middle attackers to execute arbitrary VBScript code via Trojan horse Rules.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1094">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:barracuda_networks:barracuda_spam_firewall:3.5.11.020"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:barracuda_networks:barracuda_spam_firewall:3.5.11.020</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1094</vuln:cve-id>
    <vuln:published-datetime>2008-12-19T12:30:02.827-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:29.240-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://dcsl.ul.ie/advisories/02.htm" xml:lang="en">http://dcsl.ul.ie/advisories/02.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/4793" xml:lang="en">4793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1021455" xml:lang="en">1021455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.barracudanetworks.com/ns/support/tech_alert.php" xml:lang="en">http://www.barracudanetworks.com/ns/support/tech_alert.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/499293/100/0/threaded" xml:lang="en">20081216 CVE-2008-1094 - Barracuda Span Firewall SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/7496" xml:lang="en">7496</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.cgi in the Account View page in Barracuda Spam Firewall (BSF) before 3.5.12.007 allows remote authenticated administrators to execute arbitrary SQL commands via a pattern_x parameter in a search_count_equals action, as demonstrated by the pattern_0 parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1095">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:8::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:8::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1095</vuln:cve-id>
    <vuln:published-datetime>2008-02-29T06:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:15.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5511" name="oval:org.mitre.oval:def:5511"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-200183-1" xml:lang="en">200183</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2008-119.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2008-119.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27967" xml:lang="en">27967</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0645" xml:lang="en">ADV-2008-0645</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40473" xml:lang="en">solaris-ip-dos(40473)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Internet Protocol (IP) implementation in Sun Solaris 8, 9, and 10 allows remote attackers to bypass intended firewall policies or cause a denial of service (panic) via unknown vectors, possibly related to ICMP packets and IP fragment reassembly.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1096">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:graphicsmagick:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:graphicsmagick:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:graphicsmagick:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:graphicsmagick:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:graphicsmagick:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:graphicsmagick:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:imagemagick:graphicsmagick:1.1.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:graphicsmagick:1.1.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:graphicsmagick:1.1.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:graphicsmagick:1.1.10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:graphicsmagick:1.1.11</vuln:product>
      <vuln:product>cpe:/a:imagemagick:graphicsmagick:1.1.12</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1096</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:33.440-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10843" name="oval:org.mitre.oval:def:10843"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=414370" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=414370</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-07/msg00001.html" xml:lang="en">SUSE-SR:2008:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2009/dsa-1858" xml:lang="en">DSA-1858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:099" xml:lang="en">MDVSA-2008:099</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0145.html" xml:lang="en">RHSA-2008:0145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28821" xml:lang="en">28821</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019880" xml:lang="en">1019880</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-681-1" xml:lang="en">USN-681-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=286411" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=286411</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41194" xml:lang="en">imagemagick-loadtile-code-execution(41194)</vuln:reference>
    </vuln:references>
    <vuln:summary>The load_tile function in the XCF coder in coders/xcf.c in (1) ImageMagick 6.2.8-0 and (2) GraphicsMagick (aka gm) 1.1.7 allows user-assisted remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted .xcf file that triggers an out-of-bounds heap write, possibly related to the ScaleCharToQuantum function.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1097">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:graphicsmagick:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:graphicsmagick:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:graphicsmagick:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:graphicsmagick:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:graphicsmagick:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:graphicsmagick:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:imagemagick:graphicsmagick:1.1.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:graphicsmagick:1.1.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:graphicsmagick:1.1.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:graphicsmagick:1.1.10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:graphicsmagick:1.1.11</vuln:product>
      <vuln:product>cpe:/a:imagemagick:graphicsmagick:1.1.12</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1097</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:33.503-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11237" name="oval:org.mitre.oval:def:11237"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=413034" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=413034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-07/msg00001.html" xml:lang="en">SUSE-SR:2008:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201311-10.xml" xml:lang="en">GLSA-201311-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2009/dsa-1858" xml:lang="en">DSA-1858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:099" xml:lang="en">MDVSA-2008:099</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0145.html" xml:lang="en">RHSA-2008:0145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0165.html" xml:lang="en">RHSA-2008:0165</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28822" xml:lang="en">28822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019881" xml:lang="en">1019881</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=285861" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=285861</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41193" xml:lang="en">imagemagick-readpcximage-bo(41193)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the ReadPCXImage function in the PCX coder in coders/pcx.c in (1) ImageMagick 6.2.4-5 and 6.2.8-0 and (2) GraphicsMagick (aka gm) 1.1.7 allows user-assisted remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted .pcx file that triggers incorrect memory allocation for the scanline array, leading to memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1098">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1098</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:53:20.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.moinmo.in/moin/1.5/rev/4ede07e792dd" xml:lang="en">http://hg.moinmo.in/moin/1.5/rev/4ede07e792dd</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.moinmo.in/moin/1.5/rev/d0152eeb4499" xml:lang="en">http://hg.moinmo.in/moin/1.5/rev/d0152eeb4499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://moinmo.in/SecurityFixes" xml:lang="en">http://moinmo.in/SecurityFixes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1514" xml:lang="en">DSA-1514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200803-27.xml" xml:lang="en">GLSA-200803-27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28173" xml:lang="en">28173</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41037" xml:lang="en">moinmoin-multiple-actions-xss(41037)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/716-1/" xml:lang="en">USN-716-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00510.html" xml:lang="en">FEDORA-2008-3301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00538.html" xml:lang="en">FEDORA-2008-3328</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in MoinMoin 1.5.8 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) certain input processed by formatter/text_gedit.py (aka the gui editor formatter); (2) a page name, which triggers an injection in PageEditor.py when the page is successfully deleted by a victim in a DeletePage action; or (3) the destination page name for a RenamePage action, which triggers an injection in PageEditor.py when a victim's rename attempt fails because of a duplicate name.  NOTE: the AttachFile XSS issue is already covered by CVE-2008-0781, and the login XSS issue is already covered by CVE-2008-0780.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1099">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1099</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:53:21.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.moinmo.in/moin/1.5/rev/4a7de0173734" xml:lang="en">http://hg.moinmo.in/moin/1.5/rev/4a7de0173734</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://moinmo.in/SecurityFixes" xml:lang="en">http://moinmo.in/SecurityFixes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1514" xml:lang="en">DSA-1514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200803-27.xml" xml:lang="en">GLSA-200803-27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28177" xml:lang="en">28177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41038" xml:lang="en">moinmoin-macrogetval-information-disclosure(41038)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/716-1/" xml:lang="en">USN-716-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00510.html" xml:lang="en">FEDORA-2008-3301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00538.html" xml:lang="en">FEDORA-2008-3328</vuln:reference>
    </vuln:references>
    <vuln:summary>_macro_Getval in wikimacro.py in MoinMoin 1.5.8 and earlier does not properly enforce ACLs, which allows remote attackers to read protected pages.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1100">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.92"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.92.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.92</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.92.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1100</vuln:cve-id>
    <vuln:published-datetime>2008-04-14T12:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:52.650-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kolab.org/security/kolab-vendor-notice-20.txt" xml:lang="en">http://kolab.org/security/kolab-vendor-notice-20.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce//2008/Sep/msg00005.html" xml:lang="en">APPLE-SA-2008-09-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00009.html" xml:lang="en">SUSE-SA:2008:024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2015-05/msg00024.html" xml:lang="en">openSUSE-SU-2015:0906</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200805-19.xml" xml:lang="en">GLSA-200805-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1549" xml:lang="en">DSA-1549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858595" xml:lang="en">VU#858595</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:088" xml:lang="en">MDVSA-2008:088</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28756" xml:lang="en">28756</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28784" xml:lang="en">28784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019837" xml:lang="en">1019837</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-260A.html" xml:lang="en">TA08-260A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1218/references" xml:lang="en">ADV-2008-1218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2584" xml:lang="en">ADV-2008-2584</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41789" xml:lang="en">clamav-cliscanpe-bo(41789)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00576.html" xml:lang="en">FEDORA-2008-3358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00625.html" xml:lang="en">FEDORA-2008-3420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00249.html" xml:lang="en">FEDORA-2008-3900</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wwws.clamav.net/bugzilla/show_bug.cgi?id=878" xml:lang="en">https://wwws.clamav.net/bugzilla/show_bug.cgi?id=878</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the cli_scanpe function in libclamav (libclamav/pe.c) for ClamAV 0.92 and 0.92.1 allows remote attackers to execute arbitrary code via a crafted Upack PE file.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1101">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview:10.3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:7.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:autonomy:keyview:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview:10.3.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:7.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:7.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:7.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1101</vuln:cve-id>
    <vuln:published-datetime>2008-04-10T14:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:29.850-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490826/100/0/threaded" xml:lang="en">20080414 Secunia Research: Lotus Notes kvdocve.dll Path Processing BufferOverflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28454" xml:lang="en">28454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1153" xml:lang="en">ADV-2008-1153</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1156" xml:lang="en">ADV-2008-1156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?rs=463&amp;uid=swg21298453" xml:lang="en">http://www-1.ibm.com/support/docview.wss?rs=463&amp;uid=swg21298453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41725" xml:lang="en">autonomy-keyview-kvdocve-bo(41725)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in kvdocve.dll in the KeyView document viewing engine in Autonomy (formerly Verity) KeyView, as used by IBM Lotus Notes 7.0.2 and 7.0.3, allows remote attackers to execute arbitrary code via a long pathname, as demonstrated by a long SRC attribute of an IMG element in an HTML document.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1102">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:blender:blender:2.45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:blender:blender:2.45</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1102</vuln:cve-id>
    <vuln:published-datetime>2008-04-22T00:41:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:52.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00011.html" xml:lang="en">SUSE-SR:2008:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1567" xml:lang="en">DSA-1567</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-12.xml" xml:lang="en">GLSA-200805-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:204" xml:lang="en">MDVSA-2008:204</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28870" xml:lang="en">28870</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1308/references" xml:lang="en">ADV-2008-1308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41917" xml:lang="en">blender-imbloadhdr-bo(41917)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00225.html" xml:lang="en">FEDORA-2008-3862</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00237.html" xml:lang="en">FEDORA-2008-3875</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the imb_loadhdr function in Blender 2.45 allows user-assisted remote attackers to execute arbitrary code via a .blend file that contains a crafted Radiance RGBE image.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1103">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:blender:blender"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:blender:blender</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1103</vuln:cve-id>
    <vuln:published-datetime>2008-04-28T16:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:52.823-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00011.html" xml:lang="en">SUSE-SR:2008:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-12.xml" xml:lang="en">GLSA-200805-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:204" xml:lang="en">MDVSA-2008:204</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28936" xml:lang="en">28936</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42153" xml:lang="en">blender-file-unspecified(42153)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Blender have unknown impact and attack vectors, related to "temporary file issues."</vuln:summary>
  </entry>
  <entry id="CVE-2008-1104">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:foxitsoftware:foxit_reader:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:foxitsoftware:foxit_reader:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:foxitsoftware:foxit_reader:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:foxitsoftware:foxit_reader:2.0</vuln:product>
      <vuln:product>cpe:/a:foxitsoftware:foxit_reader:2.2</vuln:product>
      <vuln:product>cpe:/a:foxitsoftware:foxit_reader:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1104</vuln:cve-id>
    <vuln:published-datetime>2008-05-21T09:24:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:30.740-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3899" xml:lang="en">3899</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;id=800801" xml:lang="en">http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;id=800801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/119747" xml:lang="en">VU#119747</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/492289/100/0/threaded" xml:lang="en">20080520 Secunia Research: Foxit Reader "util.printf()" Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29288" xml:lang="en">29288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020050" xml:lang="en">1020050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1572" xml:lang="en">ADV-2008-1572</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42531" xml:lang="en">foxitreader-utilprintf-bo(42531)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Foxit Reader before 2.3 build 2912 allows user-assisted remote attackers to execute arbitrary code via a crafted PDF file, related to the util.printf JavaScript function and floating point specifiers in format strings.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1105">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.28a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.29"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:3.0.28a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1105</vuln:cve-id>
    <vuln:published-datetime>2008-05-29T12:32:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:31.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10020" name="oval:org.mitre.oval:def:10020"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5733" name="oval:org.mitre.oval:def:5733"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008//Jun/msg00002.html" xml:lang="en">APPLE-SA-2008-06-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-06/msg00000.html" xml:lang="en">SUSE-SA:2008:026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.vmware.com/pipermail/security-announce/2008/000023.html" xml:lang="en">[Security-announce] 20080728 VMSA-2008-00011 Updated ESX service console packages for Samba and vmnix</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200805-23.xml" xml:lang="en">GLSA-200805-23</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1020123" xml:lang="en">1020123</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2008&amp;m=slackware-security.473951" xml:lang="en">SSA:2008-149-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-249086-1" xml:lang="en">249086</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT2163" xml:lang="en">http://support.apple.com/kb/HT2163</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0180" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1590" xml:lang="en">DSA-1590</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:108" xml:lang="en">MDVSA-2008:108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0288.html" xml:lang="en">RHSA-2008:0288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0289.html" xml:lang="en">RHSA-2008:0289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0290.html" xml:lang="en">RHSA-2008:0290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.samba.org/samba/security/CVE-2008-1105.html" xml:lang="en">http://www.samba.org/samba/security/CVE-2008-1105.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/492683/100/0/threaded" xml:lang="en">20080528 [SAMBA] CVE-2008-1105 - Boundary failure when parsing SMB responses</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/492737/100/0/threaded" xml:lang="en">20080529 Secunia Research: Samba "receive_smb_raw()" Buffer OverflowVulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/492903/100/0/threaded" xml:lang="en">20080602 rPSA-2008-0180-1 samba samba-client samba-server samba-swat</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29404" xml:lang="en">29404</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/31255" xml:lang="en">31255</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-617-1" xml:lang="en">USN-617-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-617-2" xml:lang="en">USN-617-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1681" xml:lang="en">ADV-2008-1681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1908" xml:lang="en">ADV-2008-1908</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1981/references" xml:lang="en">ADV-2008-1981</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2222/references" xml:lang="en">ADV-2008-2222</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2639" xml:lang="en">ADV-2008-2639</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xerox.com/downloads/usa/en/c/cert_XRX08_009.pdf" xml:lang="en">http://www.xerox.com/downloads/usa/en/c/cert_XRX08_009.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01475657" xml:lang="en">HPSBUX02341</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42664" xml:lang="en">samba-receivesmbraw-bo(42664)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/45251" xml:lang="en">xerox-controller-samba-code-execution(45251)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5712" xml:lang="en">5712</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-May/msg01006.html" xml:lang="en">FEDORA-2008-4679</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-May/msg01030.html" xml:lang="en">FEDORA-2008-4724</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-May/msg01082.html" xml:lang="en">FEDORA-2008-4797</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the receive_smb_raw function in util/sock.c in Samba 3.0.0 through 3.0.29 allows remote attackers to execute arbitrary code via a crafted SMB response.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1106">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:akamai_technologies:client:3322"/>
        <cpe-lang:fact-ref name="cpe:/a:red_swoosh:client:3322"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:akamai_technologies:client:3322</vuln:product>
      <vuln:product>cpe:/a:red_swoosh:client:3322</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1106</vuln:cve-id>
    <vuln:published-datetime>2008-06-09T19:32:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:40.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3930" xml:lang="en">3930</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/493169/100/0/threaded" xml:lang="en">20080606 Akamai Technologies Security Advisory 2008-0003 (Akamai Client Software)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/493170/100/0/threaded" xml:lang="en">20080606 Secunia Research: Akamai Red Swoosh Cross-Site Request Forgery</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020208" xml:lang="en">1020208</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1761/references" xml:lang="en">ADV-2008-1761</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42895" xml:lang="en">redswoosh-http-csrf(42895)</vuln:reference>
    </vuln:references>
    <vuln:summary>The management interface in Akamai Client (formerly Red Swoosh) 3322 and earlier allows remote attackers to bypass authentication via an HTTP request that contains (1) no Referer header, or (2) a spoofed Referer header that matches an approved domain, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks and force the client to download and execute arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1107">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:danskebank:danskesikker.ocx:3.1.0.48"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:danskebank:danskesikker.ocx:3.1.0.48</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1107</vuln:cve-id>
    <vuln:published-datetime>2009-04-16T20:30:00.217-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:41.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/502725/100/0/threaded" xml:lang="en">20090416 Secunia Research: Danske Bank e-Sec Control Module Error Logging Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/34549" xml:lang="en">34549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2009/1047" xml:lang="en">ADV-2009-1047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/49903" xml:lang="en">danske-esec-activex-bo(49903)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in the Danske Bank e-Sec Control Module ActiveX control (DanskeSikker.ocx) 3.1.0.48, and possibly earlier versions, allow remote attackers to execute arbitrary code via long arguments to unspecified methods, which are not properly handled by a logging function.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1108">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:evolution:2.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:evolution:2.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1108</vuln:cve-id>
    <vuln:published-datetime>2008-06-04T16:32:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:33.723-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10471" name="oval:org.mitre.oval:def:10471"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-06/msg00003.html" xml:lang="en">SUSE-SA:2008:028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200806-06.xml" xml:lang="en">GLSA-200806-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:111" xml:lang="en">MDVSA-2008:111</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0514.html" xml:lang="en">RHSA-2008:0514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0515.html" xml:lang="en">RHSA-2008:0515</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0516.html" xml:lang="en">RHSA-2008:0516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0517.html" xml:lang="en">RHSA-2008:0517</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29527" xml:lang="en">29527</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020169" xml:lang="en">1020169</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-615-1" xml:lang="en">USN-615-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1732/references" xml:lang="en">ADV-2008-1732</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42824" xml:lang="en">evolution-icalendar-bo(42824)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-June/msg00157.html" xml:lang="en">FEDORA-2008-4990</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-June/msg00178.html" xml:lang="en">FEDORA-2008-5016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-June/msg00179.html" xml:lang="en">FEDORA-2008-5018</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Evolution 2.22.1, when the ITip Formatter plugin is disabled, allows remote attackers to execute arbitrary code via a long timezone string in an iCalendar attachment.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1109">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:evolution:2.22.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:evolution:2.22.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1109</vuln:cve-id>
    <vuln:published-datetime>2008-06-04T16:32:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:33.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10337" name="oval:org.mitre.oval:def:10337"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-06/msg00003.html" xml:lang="en">SUSE-SA:2008:028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200806-06.xml" xml:lang="en">GLSA-200806-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:111" xml:lang="en">MDVSA-2008:111</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0514.html" xml:lang="en">RHSA-2008:0514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0515.html" xml:lang="en">RHSA-2008:0515</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29527" xml:lang="en">29527</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020170" xml:lang="en">1020170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-615-1" xml:lang="en">USN-615-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1732/references" xml:lang="en">ADV-2008-1732</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42826" xml:lang="en">evolution-icalendar-description-bo(42826)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-June/msg00157.html" xml:lang="en">FEDORA-2008-4990</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-June/msg00178.html" xml:lang="en">FEDORA-2008-5016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-June/msg00179.html" xml:lang="en">FEDORA-2008-5018</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Evolution 2.22.1 allows user-assisted remote attackers to execute arbitrary code via a long DESCRIPTION property in an iCalendar attachment, which is not properly handled during a reply in the calendar view (aka the Calendars window).</vuln:summary>
  </entry>
  <entry id="CVE-2008-1110">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-plugin:1.1.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xine:xine-lib:1.1.9</vuln:product>
      <vuln:product>cpe:/a:xine:xine-plugin:1.1.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1110</vuln:cve-id>
    <vuln:published-datetime>2008-02-29T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:33.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=208100" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=208100</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.debian.org/hg/xine-lib/xine-lib?cmd=changeset;node=fb6d089b520dca199ef16a046da28c50c984c2d2;style=gitweb" xml:lang="en">http://hg.debian.org/hg/xine-lib/xine-lib?cmd=changeset;node=fb6d089b520dca199ef16a046da28c50c984c2d2;style=gitweb</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200802-12.xml" xml:lang="en">GLSA-200802-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?group_id=9655&amp;release_id=571608" xml:lang="en">http://sourceforge.net/project/shownotes.php?group_id=9655&amp;release_id=571608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:178" xml:lang="en">MDVSA-2008:178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-635-1" xml:lang="en">USN-635-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://xinehq.de/index.php/news" xml:lang="en">http://xinehq.de/index.php/news</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://xinehq.de/index.php/security" xml:lang="en">http://xinehq.de/index.php/security</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41019" xml:lang="en">xinelib-demuxasf-bo(41019)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1641" xml:lang="en">1641</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in demuxers/demux_asf.c (aka the ASF demuxer) in the xineplug_dmx_asf.so plugin in xine-lib before 1.1.10 allows remote attackers to execute arbitrary code or cause a denial of service (crash) via a crafted ASF header.  NOTE: this issue leads to a crash when an attack uses the CVE-2006-1664 exploit code, but it is different from CVE-2006-1664.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1111">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1111</vuln:cve-id>
    <vuln:published-datetime>2008-03-04T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:41.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00005.html" xml:lang="en">SUSE-SR:2008:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-10.xml" xml:lang="en">GLSA-200803-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://trac.lighttpd.net/trac/changeset/2107" xml:lang="en">http://trac.lighttpd.net/trac/changeset/2107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0106" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1513" xml:lang="en">DSA-1513</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489465/100/0/threaded" xml:lang="en">20080312 rPSA-2008-0106-1 lighttpd</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28100" xml:lang="en">28100</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0763" xml:lang="en">ADV-2008-0763</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.gentoo.org/show_bug.cgi?id=211956" xml:lang="en">https://bugs.gentoo.org/show_bug.cgi?id=211956</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41008" xml:lang="en">lighttpd-modcgi-information-disclosure(41008)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2326" xml:lang="en">https://issues.rpath.com/browse/RPL-2326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00162.html" xml:lang="en">FEDORA-2008-2262</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00180.html" xml:lang="en">FEDORA-2008-2278</vuln:reference>
    </vuln:references>
    <vuln:summary>mod_cgi in lighttpd 1.4.18 sends the source code of CGI scripts instead of a 500 error when a fork failure occurs, which might allow remote attackers to obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1112">
    <vuln:cve-id>CVE-2008-1112</vuln:cve-id>
    <vuln:published-datetime>2008-03-03T13:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-03-05T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2008-0928.  Reason: This candidate is a duplicate of CVE-2008-0928.  Notes: All CVE users should reference CVE-2008-0928 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1113">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:7921_wireless_ip_phone"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:vocera_communications:vocera_communications_badge"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vocera_communications:vocera_communications_badge</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1113</vuln:cve-id>
    <vuln:published-datetime>2008-03-03T13:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:36:50.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-03-04T08:21:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.zdnet.com/security/?p=896" xml:lang="en">http://blogs.zdnet.com/security/?p=896</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.zdnet.com/security/?p=901" xml:lang="en">http://blogs.zdnet.com/security/?p=901</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2008/Feb/0402.html" xml:lang="en">20080221 Cisco and Vocera wireless LAN VoIP devices don't check certificates</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2008/Feb/0449.html" xml:lang="en">20080223 Cisco confirms vulnerability in 7921 Wi-Fi IP phone</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019494" xml:lang="en">1019494</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27935" xml:lang="en">27935</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Unified Wireless IP Phone 7921, when using Protected Extensible Authentication Protocol (PEAP), does not validate server certificates, which allows remote wireless access points to steal hashed passwords and conduct man-in-the-middle (MITM) attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1114">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:vocera:wireless_handset:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:vocera:wireless_handset:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1114</vuln:cve-id>
    <vuln:published-datetime>2008-03-03T13:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-01-03T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-03-04T08:29:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.zdnet.com/security/?p=896" xml:lang="en">http://blogs.zdnet.com/security/?p=896</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.zdnet.com/security/?p=901" xml:lang="en">http://blogs.zdnet.com/security/?p=901</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2008/Feb/0402.html" xml:lang="en">20080221 Cisco and Vocera wireless LAN VoIP devices don't check certificates</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27935" xml:lang="en">27935</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vocera.com/downloads/InfrastructureGuide.pdf" xml:lang="en">http://www.vocera.com/downloads/InfrastructureGuide.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Vocera Communications wireless handsets, when using Protected Extensible Authentication Protocol (PEAP), do not validate server certificates, which allows remote wireless access points to steal hashed passwords and conduct man-in-the-middle (MITM) attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1115">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:8::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:8::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:8::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:8::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1115</vuln:cve-id>
    <vuln:published-datetime>2008-03-03T13:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:33.910-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5485" name="oval:org.mitre.oval:def:5485"/>
    <vuln:cwe id="CWE-78"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-200163-1" xml:lang="en">200163</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28069" xml:lang="en">28069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0644/references" xml:lang="en">ADV-2008-0644</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Sun Solaris 8 directory functions allows local users to cause a denial of service (panic) via an unspecified sequence of system calls or commands.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1116">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rising_antivirus_international:rising_web_scan_object:18.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rising_antivirus_international:rising_web_scan_object:18.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1116</vuln:cve-id>
    <vuln:published-datetime>2008-03-03T13:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:33.973-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27997" xml:lang="en">27997</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0683/references" xml:lang="en">ADV-2008-0683</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40838" xml:lang="en">risingonline-webscan-code-execution(40838)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5188" xml:lang="en">5188</vuln:reference>
    </vuln:references>
    <vuln:summary>Insecure method vulnerability in the Web Scan Object ActiveX control (OL2005.dll) in Rising Antivirus Online Scanner allows remote attackers to force the download and execution of arbitrary code by setting the BaseURL property and invoking the UpdateEngine method. NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1117">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netopia:timbuktu_pro:8.6.5::windows"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netopia:timbuktu_pro:8.6.5::windows</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1117</vuln:cve-id>
    <vuln:published-datetime>2008-03-14T16:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:43.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/timbuto-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/timbuto-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.org/poc/timbuto.zip" xml:lang="en">http://aluigi.org/poc/timbuto.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3741" xml:lang="en">3741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.coresecurity.com/?action=item&amp;id=2166" xml:lang="en">http://www.coresecurity.com/?action=item&amp;id=2166</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489360/100/0/threaded" xml:lang="en">20080310 Vulnerabilities in Timbuktu Pro 8.6.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489382/100/0/threaded" xml:lang="en">20080311 Re: [Full-disclosure] Vulnerabilities in Timbuktu Pro 8.6.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489414/100/0/threaded" xml:lang="en">20080311 CORE-2008-0204: Timbuktu Pro Remote Path Traversal and Log Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28081" xml:lang="en">28081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0840" xml:lang="en">ADV-2008-0840</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4455" xml:lang="en">4455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5238" xml:lang="en">5238</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the Notes (aka Flash Notes or instant messages) feature in tb2ftp.dll in Timbuktu Pro 8.6.5 for Windows, and possibly 8.7 for Mac OS X, allows remote attackers to upload files to arbitrary locations via a destination filename with a \ (backslash) character followed by ../ (dot dot slash) sequences. NOTE: this can be leveraged for code execution by writing to a Startup folder.  NOTE: this issue reportedly exists because of an incomplete fix for CVE-2007-4220.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1118">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netopia:timbuktu_pro:8.6.5::windows"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netopia:timbuktu_pro:8.6.5::windows</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1118</vuln:cve-id>
    <vuln:published-datetime>2008-03-14T16:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:44.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3742" xml:lang="en">3742</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.coresecurity.com/?action=item&amp;id=2166" xml:lang="en">http://www.coresecurity.com/?action=item&amp;id=2166</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489414/100/0/threaded" xml:lang="en">20080311 CORE-2008-0204: Timbuktu Pro Remote Path Traversal and Log Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28081" xml:lang="en">28081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41330" xml:lang="en">timbuktu-log-security-bypass(41330)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5238" xml:lang="en">5238</vuln:reference>
    </vuln:references>
    <vuln:summary>Timbuktu Pro 8.6.5 for Windows, and possibly 8.7 for Mac OS X, does not perform input validation before logging information fields taken from packets from a remote peer, which allows remote attackers to generate crafted log entries, and possibly avoid detection of attacks, via modified (1) computer name, (2) user name, and (3) IP address fields.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1119">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:centreon:centreon:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:centreon:centreon:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:centreon:centreon:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:centreon:centreon:1.4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:centreon:centreon:1.4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:centreon:centreon:1.4.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:centreon:centreon:1.4</vuln:product>
      <vuln:product>cpe:/a:centreon:centreon:1.4.1</vuln:product>
      <vuln:product>cpe:/a:centreon:centreon:1.4.2</vuln:product>
      <vuln:product>cpe:/a:centreon:centreon:1.4.2.1</vuln:product>
      <vuln:product>cpe:/a:centreon:centreon:1.4.2.2</vuln:product>
      <vuln:product>cpe:/a:centreon:centreon:1.4.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1119</vuln:cve-id>
    <vuln:published-datetime>2008-03-03T17:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:34.177-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.centreon.com/Product/Changelog-Centreon-1.4.x.html" xml:lang="en">http://www.centreon.com/Product/Changelog-Centreon-1.4.x.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28022" xml:lang="en">28022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5204" xml:lang="en">5204</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in include/doc/get_image.php in Centreon 1.4.2.3 and earlier allows remote attackers to read arbitrary files via a .. (dot dot) in the img parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1120">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:icq:mirabilis_icq:6:build_6043"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:icq:mirabilis_icq:6:build_6043</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1120</vuln:cve-id>
    <vuln:published-datetime>2008-03-03T17:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:59.110-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-134"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://board.raidrush.ws/showthread.php?t=386983" xml:lang="en">http://board.raidrush.ws/showthread.php?t=386983</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28027" xml:lang="en">28027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0701" xml:lang="en">ADV-2008-0701</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the embedded Internet Explorer component for Mirabilis ICQ 6 build 6043 allows remote servers to execute arbitrary code or cause a denial of service (crash) via unspecified vectors related to HTML code generation.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1121">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eazyportal:eazyportal:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eazyportal:eazyportal:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1121</vuln:cve-id>
    <vuln:published-datetime>2008-03-03T17:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:34.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28019" xml:lang="en">28019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5196" xml:lang="en">5196</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in eazyPortal 1.0 and earlier allows remote attackers to execute arbitrary SQL commands via the session_vars cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1122">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dream4:koobi_pro:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dream4:koobi_pro:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1122</vuln:cve-id>
    <vuln:published-datetime>2008-03-03T17:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:45.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490886/100/0/threaded" xml:lang="en">20080415 Koobi CMS 4.2.4/4.2.5/4.3.0 Multiple Remote SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28031" xml:lang="en">28031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40903" xml:lang="en">koobi-categ-sql-injection(40903)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5198" xml:lang="en">5198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5447" xml:lang="en">5447</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the downloads module in Koobi Pro 5.7 allows remote attackers to execute arbitrary SQL commands via the categ parameter to index.php.  NOTE: it was later reported that this also affects Koobi CMS 4.2.4, 4.2.5, and 4.3.0.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1123">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sitebuilder:sitebuilder_elite:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sitebuilder:sitebuilder_elite:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1123</vuln:cve-id>
    <vuln:published-datetime>2008-03-03T17:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:34.380-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28036" xml:lang="en">28036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5199" xml:lang="en">5199</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple PHP remote file inclusion vulnerabilities in SiteBuilder Elite 1.2 allow remote attackers to execute arbitrary PHP code via a URL in the CarpPath parameter to (1) files/carprss.php and (2) files/amazon-bestsellers.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1124">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:podcast_generator:podcast_generator:1.0:beta_2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:podcast_generator:podcast_generator:1.0:beta_2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1124</vuln:cve-id>
    <vuln:published-datetime>2008-03-03T17:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:34.440-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28038" xml:lang="en">28038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5200" xml:lang="en">5200</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple PHP remote file inclusion vulnerabilities in Podcast Generator 1.0 BETA 2 and earlier allow remote attackers to execute arbitrary PHP code via a URL in the absoluteurl parameter to (1) components/xmlparser/loadparser.php; (2) admin.php, (3) categories.php, (4) categories_add.php, (5) categories_remove.php, (6) edit.php, (7) editdel.php, (8) ftpfeature.php, (9) login.php, (10) pgRSSnews.php, (11) showcat.php, and (12) upload.php in core/admin/; and (13) archive_cat.php, (14) archive_nocat.php, and (15) recent_list.php in core/.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1125">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:podcast_generator:podcast_generator:1.0:beta_2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:podcast_generator:podcast_generator:1.0:beta_2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1125</vuln:cve-id>
    <vuln:published-datetime>2008-03-03T17:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:34.503-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28038" xml:lang="en">28038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5200" xml:lang="en">5200</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in Podcast Generator 1.0 BETA 2 and earlier allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) theme_path parameter to core/themes.php and the (2) filename parameter to download.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1126">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:barryvan_compo:barryvan_compo_manager:0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:barryvan_compo:barryvan_compo_manager:0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1126</vuln:cve-id>
    <vuln:published-datetime>2008-03-03T17:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:34.567-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28035" xml:lang="en">28035</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5202" xml:lang="en">5202</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in main.php in Barryvan Compo Manager 0.3 allows remote attackers to execute arbitrary PHP code via a URL in the pageURL parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1127">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:crytek:crysis:1.1.1.5879"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:crytek:crysis:1.1.1.5879</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1127</vuln:cve-id>
    <vuln:published-datetime>2008-03-03T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:34.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-134"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28039" xml:lang="en">28039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0735" xml:lang="en">ADV-2008-0735</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5201" xml:lang="en">5201</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the cryactio function in Crysis 1.1.1.5879 allows remote authenticated users to execute arbitrary code via format string specifiers in the user name, which is triggered when the game character is killed.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1128">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpmytourney:phpmytourney:2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpmytourney:phpmytourney:2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1128</vuln:cve-id>
    <vuln:published-datetime>2008-03-03T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:46.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3708" xml:lang="en">3708</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488951/100/0/threaded" xml:lang="en">20080229 PHPMyTourney Remote file include Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28057" xml:lang="en">28057</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in tourney/index.php in phpMyTourney 2 allows remote attackers to execute arbitrary PHP code via a URL in the page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1129">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xrms_crm:xrms:1.99.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xrms_crm:xrms:1.99.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1129</vuln:cve-id>
    <vuln:published-datetime>2008-03-03T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:46.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3709" xml:lang="en">3709</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488925/100/0/threaded" xml:lang="en">20080228 XSS on XRMS- open source CRM</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28041" xml:lang="en">28041</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in admin/users/self.php in XRMS CRM allows remote attackers to inject arbitrary web script or HTML via the msg parameter.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1130">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_mq:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_mq:6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_mq:5.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_mq:6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1130</vuln:cve-id>
    <vuln:published-datetime>2008-03-03T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T22:05:59.893-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28046" xml:lang="en">28046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019527" xml:lang="en">1019527</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0719" xml:lang="en">ADV-2008-0719</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?rs=171&amp;uid=swg1IZ01272" xml:lang="en">IZ01272</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in IBM WebSphere MQ 6.0.x before 6.0.2.2 and 5.3 before Fix Pack 14 allows attackers to bypass access restrictions for a queue manager via a SVRCONN (MQ client) channel.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1131">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:drupal:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1131</vuln:cve-id>
    <vuln:published-datetime>2008-03-03T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:36:53.380-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-03-04T10:51:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/227608" xml:lang="en">http://drupal.org/node/227608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28026" xml:lang="en">28026</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Drupal 6.0 allows remote authenticated users to inject arbitrary web script or HTML via titles in content edit forms.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1132">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:net_activity_viewer:net_activity_viewer:0.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:net_activity_viewer:net_activity_viewer:0.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1132</vuln:cve-id>
    <vuln:published-datetime>2008-03-03T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:36:53.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-03-04T10:57:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=579181" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=579181</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path vulnerability in src/mainwindow.c in Net Activity Viewer 0.2.1 allows local users with Net Activity Viewer privileges to execute arbitrary code via a malicious gksu program, which is invoked during the Restart As Root action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1133">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:drupal:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1133</vuln:cve-id>
    <vuln:published-datetime>2008-03-04T13:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:36:53.677-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-03-04T13:56:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/227608" xml:lang="en">http://drupal.org/node/227608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28026" xml:lang="en">28026</vuln:reference>
    </vuln:references>
    <vuln:summary>The Drupal.checkPlain function in Drupal 6.0 only escapes the first instance of a character in ECMAScript, which allows remote attackers to conduct cross-site scripting (XSS) attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1134">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:omegasoft:interneserviceslosungen:7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:omegasoft:interneserviceslosungen:7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1134</vuln:cve-id>
    <vuln:published-datetime>2008-03-04T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:46.803-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486009/100/0/threaded" xml:lang="en">20080109 Privileg escalation in Omegasoft Insel 7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27210" xml:lang="en">27210</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39575" xml:lang="en">insel-cookie-weak-security(39575)</vuln:reference>
    </vuln:references>
    <vuln:summary>OMEGA (aka Omegasoft) INterneSErvicesLosungen (INSEL) 7 supports authentication with a cookie that lacks a shared secret, which allows remote attackers to login as an arbitrary user via a modified cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1135">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:omegasoft:interneserviceslosungen:7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:omegasoft:interneserviceslosungen:7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1135</vuln:cve-id>
    <vuln:published-datetime>2008-03-04T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:47.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486009/100/0/threaded" xml:lang="en">20080109 Privileg escalation in Omegasoft Insel 7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27210" xml:lang="en">27210</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39574" xml:lang="en">insel-error-information-disclosure(39574)</vuln:reference>
    </vuln:references>
    <vuln:summary>OMEGA (aka Omegasoft) INterneSErvicesLosungen (INSEL) 7 generates different responses depending on whether or not a username is valid in a failed login attempt, which allows remote attackers to enumerate valid usernames.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1136">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:synce:synce:0.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:synce:synce:0.92"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:synce:synce:0.10.0</vuln:product>
      <vuln:product>cpe:/a:synce:synce:0.92</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1136</vuln:cve-id>
    <vuln:published-datetime>2008-03-04T14:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:47.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-20"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3710" xml:lang="en">3710</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/forum/forum.php?forum_id=766440" xml:lang="en">http://sourceforge.net/forum/forum.php?forum_id=766440</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.coresecurity.com/?action=item&amp;id=2070" xml:lang="en">http://www.coresecurity.com/?action=item&amp;id=2070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485884/100/0/threaded" xml:lang="en">20080107 CORE-2007-1106: SynCE Remote Command Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27178" xml:lang="en">27178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28141" xml:lang="en">28141</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39506" xml:lang="en">synce-vdccm-command-execution(39506)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00131.html" xml:lang="en">FEDORA-2008-0680</vuln:reference>
    </vuln:references>
    <vuln:summary>The Utils::runScripts function in src/utils.cpp in vdccm 0.92 through 0.10.0 in SynCE (SynCE-dccm) allows remote attackers to execute arbitrary commands via shell metacharacters in a certain string to TCP port 5679.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1137">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_garyscookbook:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_garyscookbook:1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_garyscookbook:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mambo:com_garyscookbook:1.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1137</vuln:cve-id>
    <vuln:published-datetime>2008-03-04T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:48.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488696/100/100/threaded" xml:lang="en">20080224 joomla com_garyscookbook SQL Injection(id)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27972" xml:lang="en">27972</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40803" xml:lang="en">garyscookbook-index-sql-injection(40803)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5178" xml:lang="en">5178</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Garys Cookbook (com_garyscookbook) 1.1.1 and earlier component for Mambo and Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter in a detail action to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1138">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:deslock:deslock:3.2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:deslock:deslock:3.2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1138</vuln:cve-id>
    <vuln:published-datetime>2008-03-04T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:34.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0597" xml:lang="en">ADV-2008-0597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41204" xml:lang="en">deslock-dlmfencsys-dos(41204)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5142" xml:lang="en">5142</vuln:reference>
    </vuln:references>
    <vuln:summary>DLMFENC.sys 1.0.0.26 in DESlock+ 3.2.6 and earlier allows local users to cause a denial of service (system crash) via a certain ZERO_MEM DLMFENC_IOCTL request to \\.\DLKPFSD_Device, aka the "ring0 link list zero" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1139">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:deslock:deslock:3.2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:deslock:deslock:3.2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1139</vuln:cve-id>
    <vuln:published-datetime>2008-03-04T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:34.880-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0597" xml:lang="en">ADV-2008-0597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5143" xml:lang="en">5143</vuln:reference>
    </vuln:references>
    <vuln:summary>DESlock+ 3.2.6 and earlier, when DLMFENC.sys 1.0.0.26 and DLMFDISK.sys 1.2.0.27 are present, allows local users to gain privileges via a certain DLMFENC_IOCTL request to \\.\DLKPFSD_Device that overwrites a pointer, aka the "ring0 link list zero SYSTEM" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1140">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:deslock:deslock:3.2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:deslock:deslock:3.2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1140</vuln:cve-id>
    <vuln:published-datetime>2008-03-04T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:34.940-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0597" xml:lang="en">ADV-2008-0597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5144" xml:lang="en">5144</vuln:reference>
    </vuln:references>
    <vuln:summary>DLMFDISK.sys 1.2.0.27 in DESlock+ 3.2.6 and earlier allows local users to gain privileges via a certain DLKFDISK_IOCTL request to \\.\DLKFDisk_Control that overwrites a data structure associated with a mounted pseudo-filesystem, aka the "ring0 SYSTEM" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1141">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:deslock:deslock:3.2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:deslock:deslock:3.2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1141</vuln:cve-id>
    <vuln:published-datetime>2008-03-04T15:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:35.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0597" xml:lang="en">ADV-2008-0597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5141" xml:lang="en">5141</vuln:reference>
    </vuln:references>
    <vuln:summary>Memory leak in DLMFENC.sys 1.0.0.26 in DESlock+ 3.2.6 and earlier allows local users to cause a denial of service (kernel memory consumption) via a series of DLMFENC_IOCTL requests to \\.\DLKPFSD_Device that allocate "link list structures."</vuln:summary>
  </entry>
  <entry id="CVE-2008-1142">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aterm:aterm:0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:aterm:aterm:0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:aterm:aterm:0.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:aterm:aterm:0.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:aterm:aterm:0.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:aterm:aterm:0.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:aterm:aterm:0.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:aterm:aterm:0.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:aterm:aterm:0.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:aterm:aterm:0.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:aterm:aterm:0.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:aterm:aterm:0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:aterm:aterm:0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:aterm:aterm:1.00:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:aterm:aterm:1.00:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:aterm:aterm:1.00:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:aterm:aterm:1.00:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:aterm:aterm:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:eterm:eterm:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:eterm:eterm:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mrxvt:mrxvt:0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mrxvt:mrxvt:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:multi-aterm:multi-aterm:0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:multi-aterm:multi-aterm:0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:multi-aterm:multi-aterm:0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:multi-aterm:multi-aterm:0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:multi-aterm:multi-aterm:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:multi-aterm:multi-aterm:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt:rxvt:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt:rxvt:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt:rxvt:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt:rxvt:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt:rxvt:2.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt:rxvt:2.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt:rxvt:2.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt:rxvt:2.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt:rxvt:2.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:1.91"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:8.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:8.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:8.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:9.01"/>
        <cpe-lang:fact-ref name="cpe:/a:wterm:wterm:6.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wterm:wterm:6.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wterm:wterm:6.2.8a2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aterm:aterm:0.1.0</vuln:product>
      <vuln:product>cpe:/a:aterm:aterm:0.1.1</vuln:product>
      <vuln:product>cpe:/a:aterm:aterm:0.2.0</vuln:product>
      <vuln:product>cpe:/a:aterm:aterm:0.3.0</vuln:product>
      <vuln:product>cpe:/a:aterm:aterm:0.3.1</vuln:product>
      <vuln:product>cpe:/a:aterm:aterm:0.3.2</vuln:product>
      <vuln:product>cpe:/a:aterm:aterm:0.3.3</vuln:product>
      <vuln:product>cpe:/a:aterm:aterm:0.3.4</vuln:product>
      <vuln:product>cpe:/a:aterm:aterm:0.3.5</vuln:product>
      <vuln:product>cpe:/a:aterm:aterm:0.3.6</vuln:product>
      <vuln:product>cpe:/a:aterm:aterm:0.4.0</vuln:product>
      <vuln:product>cpe:/a:aterm:aterm:0.4.1</vuln:product>
      <vuln:product>cpe:/a:aterm:aterm:0.4.2</vuln:product>
      <vuln:product>cpe:/a:aterm:aterm:1.00:beta1</vuln:product>
      <vuln:product>cpe:/a:aterm:aterm:1.00:beta2</vuln:product>
      <vuln:product>cpe:/a:aterm:aterm:1.00:beta3</vuln:product>
      <vuln:product>cpe:/a:aterm:aterm:1.00:beta4</vuln:product>
      <vuln:product>cpe:/a:aterm:aterm:1.0.0</vuln:product>
      <vuln:product>cpe:/a:eterm:eterm:0.9.2</vuln:product>
      <vuln:product>cpe:/a:eterm:eterm:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mrxvt:mrxvt:0.4.2</vuln:product>
      <vuln:product>cpe:/a:mrxvt:mrxvt:0.5.2</vuln:product>
      <vuln:product>cpe:/a:multi-aterm:multi-aterm:0.0.1</vuln:product>
      <vuln:product>cpe:/a:multi-aterm:multi-aterm:0.0.3</vuln:product>
      <vuln:product>cpe:/a:multi-aterm:multi-aterm:0.0.4</vuln:product>
      <vuln:product>cpe:/a:multi-aterm:multi-aterm:0.0.5</vuln:product>
      <vuln:product>cpe:/a:multi-aterm:multi-aterm:0.1</vuln:product>
      <vuln:product>cpe:/a:multi-aterm:multi-aterm:0.2</vuln:product>
      <vuln:product>cpe:/a:rxvt:rxvt:2.6.1</vuln:product>
      <vuln:product>cpe:/a:rxvt:rxvt:2.6.2</vuln:product>
      <vuln:product>cpe:/a:rxvt:rxvt:2.6.3</vuln:product>
      <vuln:product>cpe:/a:rxvt:rxvt:2.6.4</vuln:product>
      <vuln:product>cpe:/a:rxvt:rxvt:2.7.5</vuln:product>
      <vuln:product>cpe:/a:rxvt:rxvt:2.7.6</vuln:product>
      <vuln:product>cpe:/a:rxvt:rxvt:2.7.7</vuln:product>
      <vuln:product>cpe:/a:rxvt:rxvt:2.7.8</vuln:product>
      <vuln:product>cpe:/a:rxvt:rxvt:2.7.9</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:1.0</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:1.1</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:1.2</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:1.3</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:1.4</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:1.5</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:1.6</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:1.7</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:1.8</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:1.9</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:1.91</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:2.0</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:2.1</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:2.2</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:2.3</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:2.4</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:2.5</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:2.6</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:2.7</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:2.8</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:2.9</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:3.0</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:3.1</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:3.2</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:3.3</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:3.4</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:3.5</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:3.6</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:3.7</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:3.8</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:3.9</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:4.0</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:4.1</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:4.2</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:4.3</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:4.4</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:4.5</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:4.6</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:4.7</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:4.8</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:4.9</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:5.0</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:5.1</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:5.2</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:5.3</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:5.4</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:5.5</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:5.6</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:5.7</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:5.8</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:5.9</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:6.0</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:6.1</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:6.2</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:6.3</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:7.0</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:7.1</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:7.2</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:7.3</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:7.4</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:7.5</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:7.6</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:7.7</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:7.8</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:7.9</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:8.0</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:8.1</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:8.2</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:8.3</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:8.4</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:8.5</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:8.5a</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:8.6</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:8.7</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:8.8</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:8.9</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:9.0</vuln:product>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:9.01</vuln:product>
      <vuln:product>cpe:/a:wterm:wterm:6.2.5</vuln:product>
      <vuln:product>cpe:/a:wterm:wterm:6.2.6</vuln:product>
      <vuln:product>cpe:/a:wterm:wterm:6.2.8a2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1142</vuln:cve-id>
    <vuln:published-datetime>2008-04-07T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2009-02-26T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-04-08T09:32:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://article.gmane.org/gmane.comp.security.oss.general/122" xml:lang="en">http://article.gmane.org/gmane.comp.security.oss.general/122</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=469296" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=469296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-08/msg00006.html" xml:lang="en">SUSE-SR:2008:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200805-03.xml" xml:lang="en">GLSA-200805-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:161" xml:lang="en">MDVSA-2008:161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:221" xml:lang="en">MDVSA-2008:221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28512" xml:lang="en">28512</vuln:reference>
    </vuln:references>
    <vuln:summary>rxvt 2.6.4 opens a terminal window on :0 if the DISPLAY environment variable is not set, which might allow local users to hijack X11 connections.  NOTE: it was later reported that rxvt-unicode, mrxvt, aterm, multi-aterm, and wterm are also affected.  NOTE: realistic attack scenarios require that the victim enters a command on the wrong machine.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1144">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:marvell:88w8361w-bem1"/>
        <cpe-lang:fact-ref name="cpe:/h:netgear:wn802t:1.3.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:marvell:88w8361w-bem1</vuln:product>
      <vuln:product>cpe:/h:netgear:wn802t:1.3.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1144</vuln:cve-id>
    <vuln:published-datetime>2008-09-05T12:08:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:48.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/4227" xml:lang="en">4227</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/495982/100/0/threaded" xml:lang="en">20080904 Marvell Driver EAPoL-Key Length Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/31013" xml:lang="en">31013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/44919" xml:lang="en">netgear-wn802t-eapolkey-dos(44919)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Marvell driver for the Netgear WN802T Wi-Fi access point with firmware 1.3.16 on the Marvell 88W8361P-BEM1 chipset does not properly parse EAPoL-Key packets, which allows remote authenticated users to cause a denial of service (device reboot or hang) or possibly execute arbitrary code via a malformed EAPoL-Key packet with a crafted "advertised length."</vuln:summary>
  </entry>
  <entry id="CVE-2008-1145">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webrick:webrick:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:webrick:webrick:1.8_p114"/>
        <cpe-lang:fact-ref name="cpe:/a:webrick:webrick:1.8_p115"/>
        <cpe-lang:fact-ref name="cpe:/a:webrick:webrick:1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:webrick:webrick:1.9_1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webrick:webrick:1.8</vuln:product>
      <vuln:product>cpe:/a:webrick:webrick:1.8_p114</vuln:product>
      <vuln:product>cpe:/a:webrick:webrick:1.8_p115</vuln:product>
      <vuln:product>cpe:/a:webrick:webrick:1.9</vuln:product>
      <vuln:product>cpe:/a:webrick:webrick:1.9_1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1145</vuln:cve-id>
    <vuln:published-datetime>2008-03-04T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:49.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10937" name="oval:org.mitre.oval:def:10937"/>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008//Jun/msg00002.html" xml:lang="en">APPLE-SA-2008-06-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-08/msg00006.html" xml:lang="en">SUSE-SR:2008:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT2163" xml:lang="en">http://support.apple.com/kb/HT2163</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2008-0123" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2008-0123</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0123" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0123</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/404515" xml:lang="en">VU#404515</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:141" xml:lang="en">MDVSA-2008:141</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:142" xml:lang="en">MDVSA-2008:142</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0897.html" xml:lang="en">RHSA-2008:0897</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ruby-lang.org/en/news/2008/03/03/webrick-file-access-vulnerability/" xml:lang="en">http://www.ruby-lang.org/en/news/2008/03/03/webrick-file-access-vulnerability/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489205/100/0/threaded" xml:lang="en">20080306 [DSECRG-08-018] Ruby 1.8.6 (Webrick Httpd 1.3.1) Directory traversal file Download Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489218/100/0/threaded" xml:lang="en">20080306 Re: [DSECRG-08-018] Ruby 1.8.6 (Webrick Httpd 1.3.1) Directory traversal file Download Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490056/100/0/threaded" xml:lang="en">20080325 rPSA-2008-0123-1 ruby</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28123" xml:lang="en">28123</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019562" xml:lang="en">1019562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0787" xml:lang="en">ADV-2008-0787</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1981/references" xml:lang="en">ADV-2008-1981</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41010" xml:lang="en">ruby-webrick-directory-traversal(41010)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2338" xml:lang="en">https://issues.rpath.com/browse/RPL-2338</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5215" xml:lang="en">5215</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00338.html" xml:lang="en">FEDORA-2008-2443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00354.html" xml:lang="en">FEDORA-2008-2458</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in WEBrick in Ruby 1.8 before 1.8.5-p115 and 1.8.6-p114, and 1.9 through 1.9.0-1, when running on systems that support backslash (\) path separators or case-insensitive file names, allows remote attackers to access arbitrary files via (1) "..%5c" (encoded backslash) sequences or (2) filenames that match patterns in the :NondisclosureName option.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1146">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.9"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.10"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.0"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.9"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.9"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.10"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
          <cpe-lang:fact-ref name="cpe:/o:dragonflybsd:dragonflybsd:1.0"/>
          <cpe-lang:fact-ref name="cpe:/o:dragonflybsd:dragonflybsd:1.1"/>
          <cpe-lang:fact-ref name="cpe:/o:dragonflybsd:dragonflybsd:1.2"/>
          <cpe-lang:fact-ref name="cpe:/o:dragonflybsd:dragonflybsd:1.10.1"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:release_p42"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release_p32"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release_p20"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6.2"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release_p17"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:release_p7"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8_prerelease"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9_prerelease"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release_p8"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10_prerelease"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:release_p3"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11_p20_release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11_release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:alpha"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:release_p14"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:alpha"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release_p5"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.5_release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.5_stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0_p5_release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.1"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.1:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.1:release_p10"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.1:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2_releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3_releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:7.0:pre-release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:7.0_beta4"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:7.0_releng"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.6.2"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.3"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.4"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.1.1"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:3.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:3.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:3.1:rc1"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:3.1:rc3"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:4.0:beta"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:4.0:beta2"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.6"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.7"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.8"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.9"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.7"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.8"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.9"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:4.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cosmicperl:directory_pro:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:darwin:darwin:1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:darwin:darwin:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:navision:financials_server:3.0"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cosmicperl:directory_pro:10.0.3</vuln:product>
      <vuln:product>cpe:/a:darwin:darwin:1.0</vuln:product>
      <vuln:product>cpe:/a:darwin:darwin:9.1</vuln:product>
      <vuln:product>cpe:/a:navision:financials_server:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1146</vuln:cve-id>
    <vuln:published-datetime>2008-03-04T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:54.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/securityreviews/5PP0H0UNGW.html" xml:lang="en">http://www.securiteam.com/securityreviews/5PP0H0UNGW.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487658" xml:lang="en">20080206 A paper by Amit Klein (Trusteer): "OpenBSD DNS Cache Poisoning and Multiple O/S Predictable IP ID Vulnerability"</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27647" xml:lang="en">27647</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.trusteer.com/docs/OpenBSD_DNS_Cache_Poisoning_and_Multiple_OS_Predictable_IP_ID_Vulnerability.pdf" xml:lang="en">http://www.trusteer.com/docs/OpenBSD_DNS_Cache_Poisoning_and_Multiple_OS_Predictable_IP_ID_Vulnerability.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40329" xml:lang="en">openbsd-prng-dns-spoofing(40329)</vuln:reference>
    </vuln:references>
    <vuln:summary>A certain pseudo-random number generator (PRNG) algorithm that uses XOR and 3-bit random hops (aka "Algorithm X3"), as used in OpenBSD 2.8 through 4.2, allows remote attackers to guess sensitive values such as DNS transaction IDs by observing a sequence of previously generated values.  NOTE: this issue can be leveraged for attacks such as DNS cache poisoning against OpenBSD's modification of BIND.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1147">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.9"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.10"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.0"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.9"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.9"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.10"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
          <cpe-lang:fact-ref name="cpe:/o:dragonflybsd:dragonflybsd:1.0"/>
          <cpe-lang:fact-ref name="cpe:/o:dragonflybsd:dragonflybsd:1.1"/>
          <cpe-lang:fact-ref name="cpe:/o:dragonflybsd:dragonflybsd:1.2"/>
          <cpe-lang:fact-ref name="cpe:/o:dragonflybsd:dragonflybsd:1.10.1"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:release_p42"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release_p32"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release_p20"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6.2"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release_p17"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:release_p7"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8_prerelease"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9_prerelease"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release_p8"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10_prerelease"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:release_p3"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11_p20_release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11_release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:alpha"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:release_p14"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:alpha"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release_p5"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.5_release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.5_stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0_p5_release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.1"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.1:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.1:release_p10"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.1:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2_releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3_releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:7.0:pre-release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:7.0_beta4"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:7.0_releng"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.6.2"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.3"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.4"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.1.1"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:3.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:3.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:3.1:rc1"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:3.1:rc3"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:4.0:beta"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:4.0:beta2"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.6"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.7"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.8"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.9"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.7"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.8"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.9"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:4.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cosmicperl:directory_pro:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:darwin:darwin:1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:darwin:darwin:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:navision:financials_server:3.0"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cosmicperl:directory_pro:10.0.3</vuln:product>
      <vuln:product>cpe:/a:darwin:darwin:1.0</vuln:product>
      <vuln:product>cpe:/a:darwin:darwin:9.1</vuln:product>
      <vuln:product>cpe:/a:navision:financials_server:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1147</vuln:cve-id>
    <vuln:published-datetime>2008-03-04T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:54.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/bugtraq/2008/Feb/0052.html" xml:lang="en">20080206 Re: A paper by Amit Klein (Trusteer): "OpenBSD DNS Cache Poisoning and Multiple O/S Predictable IP ID Vulnerability"</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/bugtraq/2008/Feb/0063.html" xml:lang="en">20080206 RE: A paper by Amit Klein (Trusteer): "OpenBSD DNS Cache Poisoning and Multiple O/S Predictable IP ID Vulnerability"</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.freebsd.org/cgi/cvsweb.cgi/src/sys/netinet/ip_id.c?rev=1.10;contenttype=" xml:lang="en">http://www.freebsd.org/cgi/cvsweb.cgi/src/sys/netinet/ip_id.c?rev=1.10;contenttype=</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/securityreviews/5PP0H0UNGW.html" xml:lang="en">http://www.securiteam.com/securityreviews/5PP0H0UNGW.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487658" xml:lang="en">20080206 A paper by Amit Klein (Trusteer): "OpenBSD DNS Cache Poisoning and Multiple O/S Predictable IP ID Vulnerability"</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27647" xml:lang="en">27647</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.trusteer.com/docs/OpenBSD_DNS_Cache_Poisoning_and_Multiple_OS_Predictable_IP_ID_Vulnerability.pdf" xml:lang="en">http://www.trusteer.com/docs/OpenBSD_DNS_Cache_Poisoning_and_Multiple_OS_Predictable_IP_ID_Vulnerability.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40329" xml:lang="en">openbsd-prng-dns-spoofing(40329)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41155" xml:lang="en">openbsd-xor-weak-security(41155)</vuln:reference>
    </vuln:references>
    <vuln:summary>A certain pseudo-random number generator (PRNG) algorithm that uses XOR and 2-bit random hops (aka "Algorithm X2"), as used in OpenBSD 2.6 through 3.4, Mac OS X 10 through 10.5.1, FreeBSD 4.4 through 7.0, and DragonFlyBSD 1.0 through 1.10.1, allows remote attackers to guess sensitive values such as IP fragmentation IDs by observing a sequence of previously generated values.  NOTE: this issue can be leveraged for attacks such as injection into TCP packets and OS fingerprinting.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1148">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.9"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.10"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.0"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.9"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.9"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.10"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
          <cpe-lang:fact-ref name="cpe:/o:dragonflybsd:dragonflybsd:1.0"/>
          <cpe-lang:fact-ref name="cpe:/o:dragonflybsd:dragonflybsd:1.1"/>
          <cpe-lang:fact-ref name="cpe:/o:dragonflybsd:dragonflybsd:1.2"/>
          <cpe-lang:fact-ref name="cpe:/o:dragonflybsd:dragonflybsd:1.10.1"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:release_p42"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release_p32"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release_p20"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6.2"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release_p17"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:release_p7"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8_prerelease"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9_prerelease"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release_p8"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10_prerelease"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:release_p3"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11_p20_release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11_release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:alpha"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:release_p14"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:alpha"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release_p5"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.5_release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.5_stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0_p5_release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.1"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.1:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.1:release_p10"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.1:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2_releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3_releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:7.0:pre-release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:7.0_beta4"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:7.0_releng"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.6.2"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.3"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.4"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.1.1"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:3.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:3.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:3.1:rc1"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:3.1:rc3"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:4.0:beta"/>
          <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:4.0:beta2"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.6"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.7"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.8"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.9"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.7"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.8"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.9"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:4.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cosmicperl:directory_pro:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:darwin:darwin:1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:darwin:darwin:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:navision:financials_server:3.0"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cosmicperl:directory_pro:10.0.3</vuln:product>
      <vuln:product>cpe:/a:darwin:darwin:1.0</vuln:product>
      <vuln:product>cpe:/a:darwin:darwin:9.1</vuln:product>
      <vuln:product>cpe:/a:navision:financials_server:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1148</vuln:cve-id>
    <vuln:published-datetime>2008-03-04T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:54.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/securityreviews/5PP0H0UNGW.html" xml:lang="en">http://www.securiteam.com/securityreviews/5PP0H0UNGW.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487658" xml:lang="en">20080206 A paper by Amit Klein (Trusteer): "OpenBSD DNS Cache Poisoning and Multiple O/S Predictable IP ID Vulnerability"</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27647" xml:lang="en">27647</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.trusteer.com/docs/OpenBSD_DNS_Cache_Poisoning_and_Multiple_OS_Predictable_IP_ID_Vulnerability.pdf" xml:lang="en">http://www.trusteer.com/docs/OpenBSD_DNS_Cache_Poisoning_and_Multiple_OS_Predictable_IP_ID_Vulnerability.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40329" xml:lang="en">openbsd-prng-dns-spoofing(40329)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41157" xml:lang="en">openbsd-add-weak-security(41157)</vuln:reference>
    </vuln:references>
    <vuln:summary>A certain pseudo-random number generator (PRNG) algorithm that uses ADD with 0 random hops (aka "Algorithm A0"), as used in OpenBSD 3.5 through 4.2 and NetBSD 1.6.2 through 4.0, allows remote attackers to guess sensitive values such as (1) DNS transaction IDs or (2) IP fragmentation IDs by observing a sequence of previously generated values.  NOTE: this issue can be leveraged for attacks such as DNS cache poisoning, injection into TCP packets, and OS fingerprinting.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1149">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.11.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.11.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.11.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.11.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.11.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.11.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.11.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.11.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.11.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.11.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.11.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.11.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.11.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.11.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.11.4:rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.11.0</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.11.0:beta1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.11.0:rc1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.11.0.0</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.11.1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.11.1:rc1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.11.1.0</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.11.1.1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.11.1.2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.11.2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.11.2.0</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.11.2.1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.11.2.2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.11.3</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.11.3:rc1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.11.3.0</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.11.4</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.11.4:rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1149</vuln:cve-id>
    <vuln:published-datetime>2008-03-04T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:54.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-352"/>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-11/msg00002.html" xml:lang="en">SUSE-SR:2008:026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00000.html" xml:lang="en">SUSE-SR:2009:003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1557" xml:lang="en">DSA-1557</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200803-15.xml" xml:lang="en">GLSA-200803-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:131" xml:lang="en">MDVSA-2008:131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2008-1" xml:lang="en">http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2008-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28068" xml:lang="en">28068</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0731" xml:lang="en">ADV-2008-0731</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0758" xml:lang="en">ADV-2008-0758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40968" xml:lang="en">phpmyadmin-request-sql-injection(40968)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00069.html" xml:lang="en">FEDORA-2008-2189</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00100.html" xml:lang="en">FEDORA-2008-2229</vuln:reference>
    </vuln:references>
    <vuln:summary>phpMyAdmin before 2.11.5 accesses $_REQUEST to obtain some parameters instead of $_GET and $_POST, which allows attackers in the same domain to override certain variables and conduct SQL injection and Cross-Site Request Forgery (CSRF) attacks by using crafted cookies.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1150">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1150</vuln:cve-id>
    <vuln:published-datetime>2008-03-27T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:35.143-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5598" name="oval:org.mitre.oval:def:5598"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019714" xml:lang="en">1019714</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080969862.shtml" xml:lang="en">20080326 Cisco IOS Virtual Private Dial-up Network Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28460" xml:lang="en">28460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-087B.html" xml:lang="en">TA08-087B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1006/references" xml:lang="en">ADV-2008-1006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41484" xml:lang="en">cisco-ios-vpdn-idb-dos(41484)</vuln:reference>
    </vuln:references>
    <vuln:summary>The virtual private dial-up network (VPDN) component in Cisco IOS before 12.3 allows remote attackers to cause a denial of service (resource exhaustion) via a series of PPTP sessions, related to the persistence of interface descriptor block (IDB) data structures after process termination, aka bug ID CSCdv59309.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1151">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1151</vuln:cve-id>
    <vuln:published-datetime>2008-03-27T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:35.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5287" name="oval:org.mitre.oval:def:5287"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019714" xml:lang="en">1019714</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080969862.shtml" xml:lang="en">20080326 Cisco IOS Virtual Private Dial-up Network Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28460" xml:lang="en">28460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-087B.html" xml:lang="en">TA08-087B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1006/references" xml:lang="en">ADV-2008-1006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41483" xml:lang="en">cisco-ios-vpdn-pptp-dos(41483)</vuln:reference>
    </vuln:references>
    <vuln:summary>Memory leak in the virtual private dial-up network (VPDN) component in Cisco IOS before 12.3 allows remote attackers to cause a denial of service (memory consumption) via a series of PPTP sessions, related to "dead memory" that remains allocated after process termination, aka bug ID CSCsj58566.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1152">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:da"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:db"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:dc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:sc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:sl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:sp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:st"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:sx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:sy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:sz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:wc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:wt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:xo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.0:xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:aa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:ax"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:az"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:c"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:cx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:d"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:da"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:db"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:dc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:ea"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:eb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:ec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:eo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:eu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:ex"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:ey"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:ez"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:ga"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:gb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:xp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:xx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:yc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:yi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.1:yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:bw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:by"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:bz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:cx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:cy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:da"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:dd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:dx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:eu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:ewa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:ex"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:ey"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:ez"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:fz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:ixa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:ixb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:ixc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:ixd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:mb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:mc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sbc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:se"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sea"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:seb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sed"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:see"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sef"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:seg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sga"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:so"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sra"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:srb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:st"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:su"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sxa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sxb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sxd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:sz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:tpc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:uz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:yc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:yl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:yn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:yo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:yp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:yq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:yr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:yv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:yy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:za"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:zb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:zc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:zd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:ze"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:zf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:zg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:zh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:zj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:zl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:zp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.2:zy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:bw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:eu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:jea"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:jeb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:jec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:jl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:jx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:tpc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:va"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:yi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:yq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3:yz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:jma"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:jmb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:jmc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:jx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:md"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:mr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4:xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yh"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:da</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:db</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:dc</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:s</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:sc</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:sl</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:sp</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:st</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:sx</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:sy</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:sz</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:t</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:wc</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:wt</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:xa</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:xb</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:xc</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:xd</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:xe</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:xf</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:xg</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:xh</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:xi</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:xj</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:xk</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:xl</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:xm</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:xn</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:xo</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:xq</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:xr</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:xs</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:xv</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.0:xw</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:aa</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:ax</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:az</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:b</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:c</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:cx</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:d</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:da</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:db</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:dc</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:e</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:ea</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:eb</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:ec</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:eo</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:eu</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:ew</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:ex</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:ey</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:ez</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:ga</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:gb</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:xa</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:xb</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:xc</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:xd</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:xe</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:xf</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:xg</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:xh</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:xi</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:xj</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:xk</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:xl</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:xm</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:xp</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:xq</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:xr</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:xs</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:xt</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:xv</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:xw</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:xx</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:xy</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:xz</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:ya</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:yb</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:yc</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:yd</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:ye</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:yf</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:yh</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:yi</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.1:yj</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:b</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:bc</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:bw</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:by</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:bz</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:cx</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:cy</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:da</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:dd</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:dx</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:eu</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:ew</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:ewa</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:ex</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:ey</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:ez</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:fz</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:ixa</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:ixb</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:ixc</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:ixd</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:ja</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:mb</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:mc</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:s</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:sb</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:sbc</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:se</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:sea</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:seb</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:sec</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:sed</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:see</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:sef</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:seg</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:sg</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:sga</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:sm</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:so</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:sra</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:srb</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:st</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:su</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:sv</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:sw</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:sxa</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:sxb</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:sxd</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:sy</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:sz</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:t</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:tpc</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:uz</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:xa</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:xb</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:xc</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:xd</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:xe</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:xf</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:xg</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:xh</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:xi</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:xj</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:xk</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:xl</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:xm</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:xn</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:xq</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:xr</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:xs</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:xt</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:xu</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:xv</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:xw</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:ya</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:yb</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:yc</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:ye</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:yj</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:yk</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:yl</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:ym</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:yn</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:yo</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:yp</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:yq</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:yr</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:ys</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:yt</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:yu</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:yv</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:yx</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:yy</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:za</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:zb</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:zc</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:zd</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:ze</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:zf</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:zg</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:zh</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:zj</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:zl</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:zp</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.2:zy</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:b</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:bc</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:bw</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:eu</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:ja</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:jea</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:jeb</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:jec</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:jl</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:jx</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:t</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:tpc</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:va</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:xa</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:xb</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:xc</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:xd</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:xe</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:xf</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:xg</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:xh</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:xi</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:xj</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:xk</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:xq</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:xr</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:xs</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:xu</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:xw</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:xy</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:ya</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:yd</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:yf</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:yg</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:yh</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:yi</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:yj</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:yk</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:ym</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:yq</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:ys</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:yt</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:yu</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:yx</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3:yz</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:ja</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:jk</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:jma</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:jmb</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:jmc</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:jx</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:md</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:mr</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:sw</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:t</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:xa</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:xb</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:xc</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:xd</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:xe</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:xf</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:xg</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:xj</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:xk</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:xl</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:xm</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:xn</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:xt</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:xv</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:xw</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4:xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yh</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1152</vuln:cve-id>
    <vuln:published-datetime>2008-03-27T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:35.287-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5821" name="oval:org.mitre.oval:def:5821"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080969866.shtml" xml:lang="en">20080326 Multiple DLSw Denial of Service Vulnerabilities in Cisco IOS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28465" xml:lang="en">28465</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019712" xml:lang="en">1019712</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-087B.html" xml:lang="en">TA08-087B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1006/references" xml:lang="en">ADV-2008-1006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41482" xml:lang="en">cisco-ios-dlsw-dos(41482)</vuln:reference>
    </vuln:references>
    <vuln:summary>The data-link switching (DLSw) component in Cisco IOS 12.0 through 12.4 allows remote attackers to cause a denial of service (device restart or memory consumption) via crafted (1) UDP port 2067 or (2) IP protocol 91 packets.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1153">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1153</vuln:cve-id>
    <vuln:published-datetime>2008-03-27T06:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:35.363-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5860" name="oval:org.mitre.oval:def:5860"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20080326-IPv4IPv6.shtml" xml:lang="en">20080326 Cisco IOS User Datagram Protocol Delivery Issue For IPv4/IPv6 Dual-stack Routers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/936177" xml:lang="en">VU#936177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28461" xml:lang="en">28461</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019713" xml:lang="en">1019713</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-087B.html" xml:lang="en">TA08-087B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1006/references" xml:lang="en">ADV-2008-1006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41475" xml:lang="en">cisco-ios-ipv6-dualstack-dos(41475)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco IOS 12.1, 12.2, 12.3, and 12.4, with IPv4 UDP services and the IPv6 protocol enabled, allows remote attackers to cause a denial of service (device crash and possible blocked interface) via a crafted IPv6 packet to the device.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1154">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:emergency_responder:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:mobility_manager:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_presence:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_presence:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:emergency_responder:2.0</vuln:product>
      <vuln:product>cpe:/a:cisco:mobility_manager:2.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_presence:1.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_presence:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1154</vuln:cve-id>
    <vuln:published-datetime>2008-04-04T15:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:54.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019768" xml:lang="en">1019768</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a008096fd9a.shtml" xml:lang="en">20080403 Cisco Unified Communications Disaster Recovery Framework Command Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28591" xml:lang="en">28591</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1093" xml:lang="en">ADV-2008-1093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41632" xml:lang="en">cisco-drf-command-execution(41632)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Disaster Recovery Framework (DRF) master server in Cisco Unified Communications products, including Unified Communications Manager (CUCM) 5.x and 6.x, Unified Presence 1.x and 6.x, Emergency Responder 2.x, and Mobility Manager 2.x, does not require authentication for requests received from the network, which allows remote attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1155">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:network_admission_control:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:network_admission_control:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:network_admission_control:3.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:network_admission_control:3.6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:network_admission_control:3.6.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:network_admission_control:3.6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:network_admission_control:3.6.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:network_admission_control:3.6.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:network_admission_control:3.6.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:network_admission_control:3.6.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:network_admission_control:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:network_admission_control:4.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:network_admission_control:4.0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:network_admission_control:4.0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:network_admission_control:4.0.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:network_admission_control:4.0.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:network_admission_control:4.0.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:network_admission_control:4.0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:network_admission_control:4.0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:network_admission_control:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:network_admission_control:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:network_admission_control:4.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:network_admission_control:3.5</vuln:product>
      <vuln:product>cpe:/a:cisco:network_admission_control:3.6</vuln:product>
      <vuln:product>cpe:/a:cisco:network_admission_control:3.6.0</vuln:product>
      <vuln:product>cpe:/a:cisco:network_admission_control:3.6.0.1</vuln:product>
      <vuln:product>cpe:/a:cisco:network_admission_control:3.6.1.1</vuln:product>
      <vuln:product>cpe:/a:cisco:network_admission_control:3.6.2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:network_admission_control:3.6.2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:network_admission_control:3.6.4.1</vuln:product>
      <vuln:product>cpe:/a:cisco:network_admission_control:3.6.4.2</vuln:product>
      <vuln:product>cpe:/a:cisco:network_admission_control:3.6.4.3</vuln:product>
      <vuln:product>cpe:/a:cisco:network_admission_control:4.0</vuln:product>
      <vuln:product>cpe:/a:cisco:network_admission_control:4.0.0.1</vuln:product>
      <vuln:product>cpe:/a:cisco:network_admission_control:4.0.2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:network_admission_control:4.0.2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:network_admission_control:4.0.3.1</vuln:product>
      <vuln:product>cpe:/a:cisco:network_admission_control:4.0.3.2</vuln:product>
      <vuln:product>cpe:/a:cisco:network_admission_control:4.0.3.3</vuln:product>
      <vuln:product>cpe:/a:cisco:network_admission_control:4.0.5.0</vuln:product>
      <vuln:product>cpe:/a:cisco:network_admission_control:4.0.5.1</vuln:product>
      <vuln:product>cpe:/a:cisco:network_admission_control:4.1</vuln:product>
      <vuln:product>cpe:/a:cisco:network_admission_control:4.1.0</vuln:product>
      <vuln:product>cpe:/a:cisco:network_admission_control:4.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1155</vuln:cve-id>
    <vuln:published-datetime>2008-04-16T13:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:54.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a008097bea0.shtml" xml:lang="en">20080416 Cisco Network Admission Control Shared Secret Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28807" xml:lang="en">28807</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019859" xml:lang="en">1019859</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1248/references" xml:lang="en">ADV-2008-1248</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41849" xml:lang="en">cisco-nac-unauthorized-access(41849)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Network Admission Control (NAC) Appliance 3.5.x, 3.6.x before 3.6.4.4, 4.0.x before 4.0.6, and 4.1.x before 4.1.2 allows remote attackers to obtain the shared secret for the Clean Access Server (CAS) and Clean Access Manager (CAM) by sniffing error logs.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1156">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:cisco_ios:12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.3</vuln:product>
      <vuln:product>cpe:/o:cisco:cisco_ios:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1156</vuln:cve-id>
    <vuln:published-datetime>2008-03-27T06:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:35.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5648" name="oval:org.mitre.oval:def:5648"/>
    <vuln:cwe id="CWE-16"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20080326-mvpn.shtml" xml:lang="en">20080326 Cisco IOS Multicast Virtual Private Network (MVPN) Data Leak</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28464" xml:lang="en">28464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019715" xml:lang="en">1019715</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-087B.html" xml:lang="en">TA08-087B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1006/references" xml:lang="en">ADV-2008-1006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41468" xml:lang="en">cisco-ios-mvpm-information-disclosure(41468)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Multicast Virtual Private Network (MVPN) implementation in Cisco IOS 12.0, 12.2, 12.3, and 12.4 allows remote attackers to create "extra multicast states on the core routers" via a crafted Multicast Distribution Tree (MDT) Data Join message.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1157">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:ciscoworks_internetwork_performance_monitor:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:ciscoworks_internetwork_performance_monitor:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1157</vuln:cve-id>
    <vuln:published-datetime>2008-03-14T16:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:55.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20080313-ipm.shtml" xml:lang="en">20080313 CiscoWorks Internetwork Performance Monitor Remote Command Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28249" xml:lang="en">28249</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019611" xml:lang="en">1019611</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0876/references" xml:lang="en">ADV-2008-0876</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41208" xml:lang="en">cisco-ciscoworks-ipm-command-execution(41208)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco CiscoWorks Internetwork Performance Monitor (IPM) 2.6 creates a process that executes a command shell and listens on a randomly chosen TCP port, which allows remote attackers to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1158">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_presence:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_presence_server:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_presence_server:1.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_presence_server:1.0%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_presence_server:1.0%283%29"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:unified_presence:6.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_presence_server:1.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_presence_server:1.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_presence_server:1.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_presence_server:1.0%283%29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1158</vuln:cve-id>
    <vuln:published-datetime>2008-05-16T08:54:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:55.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1020023" xml:lang="en">1020023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080995682.shtml" xml:lang="en">20080514 Cisco Unified Presence Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29219" xml:lang="en">29219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1534" xml:lang="en">ADV-2008-1534</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42412" xml:lang="en">cisco-unifiedpresence-presenceengine-dos(42412)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Presence Engine (PE) service in Cisco Unified Presence before 6.0(1) allows remote attackers to cause a denial of service (core dump and service interruption) via malformed packets, aka Bug ID CSCsh50164.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1159">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:ios_s:12.4"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ios_t:12.4"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ios_xr:12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:ios_s:12.4</vuln:product>
      <vuln:product>cpe:/h:cisco:ios_t:12.4</vuln:product>
      <vuln:product>cpe:/h:cisco:ios_xr:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1159</vuln:cve-id>
    <vuln:published-datetime>2008-05-22T09:09:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:35.487-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5486" name="oval:org.mitre.oval:def:5486"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1020073" xml:lang="en">1020073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a008099567f.shtml" xml:lang="en">20080521 Cisco IOS Secure Shell Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29314" xml:lang="en">29314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1605/references" xml:lang="en">ADV-2008-1605</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42563" xml:lang="en">cisco-ios-ssh-multiple-dos(42563)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in the SSH server in Cisco IOS 12.4 allow remote attackers to cause a denial of service (device restart) via unknown vectors, aka Bug ID (1) CSCsk42419, (2) CSCsk60020, and (3) CSCsh51293.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1160">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zyxel:zywall:1050"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zyxel:zywall:1050</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1160</vuln:cve-id>
    <vuln:published-datetime>2008-03-24T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:31.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/0803-exploits/ZyWALL.pdf" xml:lang="en">http://packetstormsecurity.org/0803-exploits/ZyWALL.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.secumania.org/exploits/remote/zyxel-zywall-quagga_zebra-(default-pass)-remote-root-vulnerability-2008032143791/" xml:lang="en">http://www.secumania.org/exploits/remote/zyxel-zywall-quagga_zebra-(default-pass)-remote-root-vulnerability-2008032143791/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28184" xml:lang="en">28184</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0990/references" xml:lang="en">ADV-2008-0990</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41424" xml:lang="en">zywall-quagga-zebra-default-password(41424)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5289" xml:lang="en">5289</vuln:reference>
    </vuln:references>
    <vuln:summary>ZyXEL ZyWALL 1050 has a hard-coded password for the Quagga and Zebra processes that is not changed when it is set by a user, which allows remote attackers to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1161">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:matroska:demuxer:1.1.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matroska:demuxer:1.1.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1161</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T18:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:55.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.debian.org/hg/xine-lib/xine-lib?cmd=changeset;node=a62d6f482a69;style=gitweb" xml:lang="en">http://hg.debian.org/hg/xine-lib/xine-lib?cmd=changeset;node=a62d6f482a69;style=gitweb</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00004.html" xml:lang="en">SUSE-SR:2008:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1536" xml:lang="en">DSA-1536</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:178" xml:lang="en">MDVSA-2008:178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28543" xml:lang="en">28543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-635-1" xml:lang="en">USN-635-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41172" xml:lang="en">xinelib-demuxer-bo(41172)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Matroska demuxer (demuxers/demux_matroska.c) in xine-lib before 1.1.10.1 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a Matroska file with invalid frame sizes.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1162">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_web_scripts:dynamic_photo_gallery:1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_web_scripts:dynamic_photo_gallery:1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1162</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:53.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://forum.aria-security.net/showthread.php?p=1521" xml:lang="en">http://forum.aria-security.net/showthread.php?p=1521</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489017/100/0/threaded" xml:lang="en">20080302 Dynamic photo gallery V1.02 SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28067" xml:lang="en">28067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5211" xml:lang="en">5211</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in album.php in PHP WEB SCRIPT Dynamic Photo Gallery 1.02 allows remote attackers to execute arbitrary SQL commands via the albumID parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1163">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phparcadescript:phparcadescript:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phparcadescript:phparcadescript:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phparcadescript:phparcadescript:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phparcadescript:phparcadescript:3.0:rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phparcadescript:phparcadescript:1.0</vuln:product>
      <vuln:product>cpe:/a:phparcadescript:phparcadescript:2.0</vuln:product>
      <vuln:product>cpe:/a:phparcadescript:phparcadescript:3.0:rc1</vuln:product>
      <vuln:product>cpe:/a:phparcadescript:phparcadescript:3.0:rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1163</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:35.677-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28065" xml:lang="en">28065</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5208" xml:lang="en">5208</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in phpArcadeScript 1.0 through 3.0 RC2 allows remote attackers to execute arbitrary SQL commands via the userid parameter in a profile action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1164">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpcomasy:phpcomasy:0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpcomasy:phpcomasy:0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1164</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:35.723-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28064" xml:lang="en">28064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5209" xml:lang="en">5209</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in phpComasy 0.8 allows remote attackers to execute arbitrary SQL commands via the mod_project_id parameter in a project_detail action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1165">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:flyspray:flyspray:0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:flyspray:flyspray:0.9.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:flyspray:flyspray:0.9.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:flyspray:flyspray:0.9.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:flyspray:flyspray:0.9.9.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:flyspray:flyspray:0.9.9</vuln:product>
      <vuln:product>cpe:/a:flyspray:flyspray:0.9.9.1</vuln:product>
      <vuln:product>cpe:/a:flyspray:flyspray:0.9.9.2</vuln:product>
      <vuln:product>cpe:/a:flyspray:flyspray:0.9.9.3</vuln:product>
      <vuln:product>cpe:/a:flyspray:flyspray:0.9.9.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1165</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:55.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://flyspray.org/fsa:3" xml:lang="en">http://flyspray.org/fsa:3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40963" xml:lang="en">flyspray-itemsummary-xss(40963)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Flyspray 0.9.9 through 0.9.9.4 allow remote attackers to inject arbitrary web script or HTML via (1) a forced SQL error message or (2) old_value and new_value database fields in task summaries, related to the item_summary parameter in a details action in index.php.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1166">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:flyspray:flyspray:0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:flyspray:flyspray:0.9.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:flyspray:flyspray:0.9.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:flyspray:flyspray:0.9.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:flyspray:flyspray:0.9.9.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:flyspray:flyspray:0.9.9</vuln:product>
      <vuln:product>cpe:/a:flyspray:flyspray:0.9.9.1</vuln:product>
      <vuln:product>cpe:/a:flyspray:flyspray:0.9.9.2</vuln:product>
      <vuln:product>cpe:/a:flyspray:flyspray:0.9.9.3</vuln:product>
      <vuln:product>cpe:/a:flyspray:flyspray:0.9.9.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1166</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:53.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489020/100/0/threaded" xml:lang="en">20080303 [DSECRG-08-017] Flyspray 0.9.9.4 Multiple Security Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40964" xml:lang="en">flyspray-username-information-disclosure(40964)</vuln:reference>
    </vuln:references>
    <vuln:summary>Flyspray 0.9.9.4 generates different error messages depending on whether the username is valid or invalid, which allows remote attackers to enumerate usernames.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1167">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sarg:squid_analysis_report_generator:2.2.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sarg:squid_analysis_report_generator:2.2.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1167</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:54.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00004.html" xml:lang="en">SUSE-SR:2008:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=581212" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=581212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200803-21.xml" xml:lang="en">GLSA-200803-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:079" xml:lang="en">MDVSA-2008:079</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489018/100/0/threaded" xml:lang="en">20080302 Squid Analysis Report Generator &lt;= 2.2.3.1 buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28077" xml:lang="en">28077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019536" xml:lang="en">1019536</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0749" xml:lang="en">ADV-2008-0749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40970" xml:lang="en">sarg-useragent-bo(40970)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the useragent function in useragent.c in Squid Analysis Report Generator (Sarg) 2.2.3.1 allows remote attackers to execute arbitrary code via a long Squid proxy server User-Agent header.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1168">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sarg:squid_analysis_report_generator:2.2.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sarg:squid_analysis_report_generator:2.2.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1168</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:55.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=581509" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=581509</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200803-21.xml" xml:lang="en">GLSA-200803-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:079" xml:lang="en">MDVSA-2008:079</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28077" xml:lang="en">28077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0750/references" xml:lang="en">ADV-2008-0750</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40972" xml:lang="en">sarg-useragent-xss(40972)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Squid Analysis Report Generator (Sarg) 2.2.3.1 allows remote attackers to inject arbitrary web script or HTML via the User-Agent header, which is not properly handled when displaying the Squid proxy log.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1169">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:simm-comm:sci_photo_chat:3.4.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:simm-comm:sci_photo_chat:3.4.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1169</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:55.540-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/scichatdt-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/scichatdt-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27872" xml:lang="en">27872</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0614" xml:lang="en">ADV-2008-0614</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40655" xml:lang="en">photochat-get-directory-traversal(40655)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the embedded HTTP server in SCI Photo Chat Server 3.4.9 and earlier allows remote attackers to read arbitrary files via a "..\" (dot dot backslash) or "../" (dot dot forward slash) in the GET command.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1170">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kcwiki:kcwiki:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kcwiki:kcwiki:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1170</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:55.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3714" xml:lang="en">3714</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489024/100/0/threaded" xml:lang="en">20080302 kcwiki 1.0 multiple remote file inclusion vulnerabilities.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28074" xml:lang="en">28074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40976" xml:lang="en">kcwiki-wiki-file-include(40976)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple PHP remote file inclusion vulnerabilities in KCWiki 1.0 allow remote attackers to execute arbitrary PHP code via a URL in the page parameter to (1) minimal/wiki.php and (2) simplest/wiki.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1171">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb:123_flash_chat_module"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb:123_flash_chat_module</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1171</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T18:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:55.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3716" xml:lang="en">3716</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://www.attrition.org/pipermail/vim/2008-March/001913.html" xml:lang="en">20080305 false: 123 Flash Chat RFI</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488914/100/0/threaded" xml:lang="en">20080228 123 Flash Chat Module for phpBB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488922/100/0/threaded" xml:lang="en">20080228 Re: 123 Flash Chat Module for phpBB</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED **  Multiple PHP remote file inclusion vulnerabilities in the 123 Flash Chat Module for phpBB allow remote attackers to execute arbitrary PHP code via a URL in the phpbb_root_path parameter to (1) 123flashchat.php and (2) phpbb_login_chat.php.  NOTE: CVE disputes this issue because $phpbb_root_path is explicitly set to "./" in both programs.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1172">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:torrenttrader:torrenttrader:1.08"/>
        <cpe-lang:fact-ref name="cpe:/a:torrenttrader:torrenttrader_classic:1.08"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:torrenttrader:torrenttrader:1.08</vuln:product>
      <vuln:product>cpe:/a:torrenttrader:torrenttrader_classic:1.08</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1172</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:56.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3713" xml:lang="en">3713</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489039/100/0/threaded" xml:lang="en">20080303 Cross-site Scripting and CSRF in TorrentTrader Classic v1.08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40981" xml:lang="en">torrenttraderclassic-accountinbox-csrf(40981)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerabilities in account-inbox.php in TorrentTrader Classic 1.08 allow remote attackers to perform certain actions as other users, as demonstrated by sending messages.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1173">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:torrenttrader:torrenttrader:1.08"/>
        <cpe-lang:fact-ref name="cpe:/a:torrenttrader:torrenttrader_classic:1.08"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:torrenttrader:torrenttrader:1.08</vuln:product>
      <vuln:product>cpe:/a:torrenttrader:torrenttrader_classic:1.08</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1173</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:56.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3713" xml:lang="en">3713</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489039/100/0/threaded" xml:lang="en">20080303 Cross-site Scripting and CSRF in TorrentTrader Classic v1.08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28082" xml:lang="en">28082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40980" xml:lang="en">torrenttraderclassic-accountinbox-xss(40980)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in account-inbox.php in TorrentTrader Classic 1.08 allows remote attackers to inject arbitrary web script or HTML via the msg parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1174">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:flicks_software:authentix:6.3b1::trial"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:flicks_software:authentix:6.3b1::trial</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1174</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:37:02.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-03-06T14:37:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=120410229721185&amp;w=2" xml:lang="en">20080226 XSS Vulnerability in AuthentiX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019520" xml:lang="en">1019520</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28040" xml:lang="en">28040</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in editUser.asp in AuthentiX 6.3b1 Trial allows remote attackers to inject arbitrary web script or HTML via the username parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1175">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:flicks_software:authentix:6.3b1::trial"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:flicks_software:authentix:6.3b1::trial</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1175</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:37:02.770-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-03-06T14:39:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in AuthentiX 6.3b1 Trial allows remote attackers to inject arbitrary web script or HTML via the username parameter to aspAdmin/deleteUser.asp, a different vector than CVE-2008-1174.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1176">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:affiliate_market:affiliate_market:0.1_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:affiliate_market:affiliate_market:0.1_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1176</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:35.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40514" xml:lang="en">affiliatemarket-sideblock-xss(40514)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5114" xml:lang="en">5114</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in function/sideblock.php in Affiliate Market (affmarket) 0.1 BETA allows remote attackers to inject arbitrary web script or HTML via the sideblock4 parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1177">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:affiliate_market:affiliate_market:0.1_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:affiliate_market:affiliate_market:0.1_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1177</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:35.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40515" xml:lang="en">affiliatemarket-detail-sql-injection(40515)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5114" xml:lang="en">5114</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in shop/detail.php in Affiliate Market (affmarket) 0.1 BETA allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1178">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:centreon:centreon:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:centreon:centreon:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:centreon:centreon:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:centreon:centreon:1.4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:centreon:centreon:1.4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:centreon:centreon:1.4.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:centreon:centreon:1.4</vuln:product>
      <vuln:product>cpe:/a:centreon:centreon:1.4.1</vuln:product>
      <vuln:product>cpe:/a:centreon:centreon:1.4.2</vuln:product>
      <vuln:product>cpe:/a:centreon:centreon:1.4.2.1</vuln:product>
      <vuln:product>cpe:/a:centreon:centreon:1.4.2.2</vuln:product>
      <vuln:product>cpe:/a:centreon:centreon:1.4.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1178</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:56.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3715" xml:lang="en">3715</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.centreon.com/Product/Changelog-Centreon-1.4.x.html" xml:lang="en">http://www.centreon.com/Product/Changelog-Centreon-1.4.x.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488956/100/0/threaded" xml:lang="en">20080229 Centreon &lt;= 1.4.2.3 (index.php) Remote File Disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28052" xml:lang="en">28052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40950" xml:lang="en">centreon-index-file-include(40950)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in include/doc/index.php in Centreon 1.4.2.3 and earlier allows remote attackers to read arbitrary files via a .. (dot dot) in the page parameter, a different vector than CVE-2008-1119.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1179">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:centreon:centreon:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:centreon:centreon:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:centreon:centreon:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:centreon:centreon:1.4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:centreon:centreon:1.4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:centreon:centreon:1.4.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:centreon:centreon:1.4</vuln:product>
      <vuln:product>cpe:/a:centreon:centreon:1.4.1</vuln:product>
      <vuln:product>cpe:/a:centreon:centreon:1.4.2</vuln:product>
      <vuln:product>cpe:/a:centreon:centreon:1.4.2.1</vuln:product>
      <vuln:product>cpe:/a:centreon:centreon:1.4.2.2</vuln:product>
      <vuln:product>cpe:/a:centreon:centreon:1.4.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1179</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:55.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.centreon.com/Product/Changelog-Centreon-1.4.x.html" xml:lang="en">http://www.centreon.com/Product/Changelog-Centreon-1.4.x.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28043" xml:lang="en">28043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40924" xml:lang="en">centreon-colorpicker-xss(40924)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in include/common/javascript/color_picker.php in Centreon 1.4.2.3 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) name and (2) title parameters.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1180">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:juniper:secure_access_2000:5.5:r1:build_11711"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:juniper:secure_access_2000:5.5:r1:build_11711</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1180</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:57.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3720" xml:lang="en">3720</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.procheckup.com/Vulnerability_PR07-41.php" xml:lang="en">http://www.procheckup.com/Vulnerability_PR07-41.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488918/100/0/threaded" xml:lang="en">20080228 PR07-41: XSS on Juniper Networks Secure Access 2000</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28034" xml:lang="en">28034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0762" xml:lang="en">ADV-2008-0762</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40916" xml:lang="en">junipernetworks-rdremediate-xss(40916)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in dana-na/auth/rdremediate.cgi in Juniper Networks Secure Access 2000 5.5 R1 build 11711 allows remote attackers to inject arbitrary web script or HTML via the delivery_mode parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1181">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:juniper:secure_access_2000:5.5:r1:build_11711"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:juniper:secure_access_2000:5.5:r1:build_11711</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1181</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:29:58.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3719" xml:lang="en">3719</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488919/100/0/threaded" xml:lang="en">20080228 PR07-42: Webroot disclosure on Juniper Networks Secure Access 2000</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28037" xml:lang="en">28037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019526" xml:lang="en">1019526</vuln:reference>
    </vuln:references>
    <vuln:summary>Juniper Networks Secure Access 2000 5.5 R1 (build 11711) allows remote attackers to obtain sensitive information via a direct request for remediate.cgi without certain parameters, which reveals the path in an "Execute failed" error message.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1182">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bsd_perimeter:pfsense:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bsd_perimeter:pfsense:1.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:bsd_perimeter:pfsense:1.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:bsd_perimeter:pfsense:1.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:bsd_perimeter:pfsense:1.2:rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bsd_perimeter:pfsense:1.0.1</vuln:product>
      <vuln:product>cpe:/a:bsd_perimeter:pfsense:1.2:rc1</vuln:product>
      <vuln:product>cpe:/a:bsd_perimeter:pfsense:1.2:rc2</vuln:product>
      <vuln:product>cpe:/a:bsd_perimeter:pfsense:1.2:rc3</vuln:product>
      <vuln:product>cpe:/a:bsd_perimeter:pfsense:1.2:rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1182</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:56.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blog.pfsense.org/?p=170" xml:lang="en">http://blog.pfsense.org/?p=170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28072" xml:lang="en">28072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40967" xml:lang="en">pfsense-unspecified-xss(40967)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in BSD Perimeter pfSense before 1.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1183">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:crafty_syntax_live_help:crafty_syntax_live_help:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:crafty_syntax_live_help:crafty_syntax_live_help:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:crafty_syntax_live_help:crafty_syntax_live_help:2.4.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:crafty_syntax_live_help:crafty_syntax_live_help:2.4.13</vuln:product>
      <vuln:product>cpe:/a:crafty_syntax_live_help:crafty_syntax_live_help:2.4.14</vuln:product>
      <vuln:product>cpe:/a:crafty_syntax_live_help:crafty_syntax_live_help:2.4.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1183</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:56.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=580994" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=580994</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28071" xml:lang="en">28071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40636" xml:lang="en">cslh-multiple-xss(40636)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Crafty Syntax Live Help (CSLH) before 2.14.6 allow remote attackers to inject arbitrary web script or HTML via unspecified parameters to (1) livehelp.php, (2) user_questions.php, and (3) leavemessage.php.  NOTE: the lostsheep.php vector is covered by CVE-2008-0848.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1184">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dnssec-tools:dnssec-tools:1.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dnssec-tools:dnssec-tools:1.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1184</vuln:cve-id>
    <vuln:published-datetime>2008-03-05T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:56.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/mailarchive/forum.php?thread_name=sdlk5lolzj.fsf%40wes.hardakers.net&amp;forum_name=dnssec-tools-users" xml:lang="en">http://sourceforge.net/mailarchive/forum.php?thread_name=sdlk5lolzj.fsf%40wes.hardakers.net&amp;forum_name=dnssec-tools-users</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27998" xml:lang="en">27998</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0673/references" xml:lang="en">ADV-2008-0673</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40836" xml:lang="en">dnssectools-libval-security-bypass(40836)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00820.html" xml:lang="en">FEDORA-2008-1758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00845.html" xml:lang="en">FEDORA-2008-1771</vuln:reference>
    </vuln:references>
    <vuln:summary>The DNSSEC validation library (libval) library in dnssec-tools before 1.3.1 does not properly check that the signing key is the APEX trust anchor, which might allow attackers to conduct unspecified attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1185">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1185</vuln:cve-id>
    <vuln:published-datetime>2008-03-06T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-07-31T08:35:22.810-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-07-24T12:03:56.223-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9672" name="oval:org.mitre.oval:def:9672"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce//2008/Sep/msg00008.html" xml:lang="en">APPLE-SA-2008-09-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00000.html" xml:lang="en">SUSE-SA:2008:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-28.xml" xml:lang="en">GLSA-200804-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019555" xml:lang="en">1019555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-233321-1" xml:lang="en">233321</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3178" xml:lang="en">http://support.apple.com/kb/HT3178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3179" xml:lang="en">http://support.apple.com/kb/HT3179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200804-20.xml" xml:lang="en">GLSA-200804-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200806-11.xml" xml:lang="en">GLSA-200806-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0186.html" xml:lang="en">RHSA-2008:0186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-066A.html" xml:lang="en">TA08-066A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2008-0010.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2008-0010.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0770/references" xml:lang="en">ADV-2008-0770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1856/references" xml:lang="en">ADV-2008-1856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41025" xml:lang="en">java-virtualmachine-multiple-priv-escalation(41025)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41138" xml:lang="en">sun-jre-unspecified-priv-escalation(41138)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Virtual Machine for Sun Java Runtime Environment (JRE) and JDK 6 Update 4 and earlier, 5.0 Update 14 and earlier, and SDK/JRE 1.4.2_16 and earlier allows remote attackers to gain privileges via an untrusted application or applet, a different issue than CVE-2008-1186, aka "the first issue."</vuln:summary>
  </entry>
  <entry id="CVE-2008-1186">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1186</vuln:cve-id>
    <vuln:published-datetime>2008-03-06T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-07-31T08:35:38.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-07-24T12:02:41.453-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9585" name="oval:org.mitre.oval:def:9585"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce//2008/Sep/msg00008.html" xml:lang="en">APPLE-SA-2008-09-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00000.html" xml:lang="en">SUSE-SA:2008:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-28.xml" xml:lang="en">GLSA-200804-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019555" xml:lang="en">1019555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-233321-1" xml:lang="en">233321</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3178" xml:lang="en">http://support.apple.com/kb/HT3178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3179" xml:lang="en">http://support.apple.com/kb/HT3179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200804-20.xml" xml:lang="en">GLSA-200804-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200806-11.xml" xml:lang="en">GLSA-200806-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0186.html" xml:lang="en">RHSA-2008:0186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-066A.html" xml:lang="en">TA08-066A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2008-0010.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2008-0010.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0770/references" xml:lang="en">ADV-2008-0770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1856/references" xml:lang="en">ADV-2008-1856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41025" xml:lang="en">java-virtualmachine-multiple-priv-escalation(41025)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41138" xml:lang="en">sun-jre-unspecified-priv-escalation(41138)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Virtual Machine for Sun Java Runtime Environment (JRE) and JDK 5.0 Update 13 and earlier, and SDK/JRE 1.4.2_16 and earlier, allows remote attackers to gain privileges via an untrusted application or applet, a different issue than CVE-2008-1185, aka "the second issue."</vuln:summary>
  </entry>
  <entry id="CVE-2008-1187">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:5.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:5.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:5.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:5.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:5.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:5.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:5.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:5.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:5.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:5.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:5.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:5.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:5.0:update_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:5.0:update_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:6:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:6:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:6:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:6:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_01"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_07"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:5.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:5.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:5.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:5.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:5.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:5.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:5.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:5.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:5.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:5.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:5.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:5.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:5.0:update_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:5.0:update_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:6:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:6:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:6:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:6:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_01"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_07"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_08"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_09"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:5.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:5.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:5.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:5.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:5.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:5.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:5.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:5.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:5.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:5.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:5.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:5.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:5.0:update_8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:5.0:update_9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:6:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:6:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:6:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:6:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_01</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_02</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_03</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_04</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_05</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_06</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_07</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:5.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:5.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:5.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:5.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:5.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:5.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:5.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:5.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:5.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:5.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:5.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:5.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:5.0:update_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:5.0:update_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:6:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:6:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:6:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:6:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_01</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_02</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_03</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_04</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_05</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_06</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_07</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_08</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_09</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1187</vuln:cve-id>
    <vuln:published-datetime>2008-03-06T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:36.097-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10278" name="oval:org.mitre.oval:def:10278"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/277" xml:lang="en">BEA08-201.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.novell.com/Download?buildid=q5exhSqeBjA~" xml:lang="en">http://download.novell.com/Download?buildid=q5exhSqeBjA~</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN04032535/index.html" xml:lang="en">JVN#04032535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-000016.html" xml:lang="en">JVNDB-2008-000016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce//2008/Sep/msg00008.html" xml:lang="en">APPLE-SA-2008-09-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00000.html" xml:lang="en">SUSE-SA:2008:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00010.html" xml:lang="en">SUSE-SA:2008:025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-28.xml" xml:lang="en">GLSA-200804-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-233322-1" xml:lang="en">233322</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3178" xml:lang="en">http://support.apple.com/kb/HT3178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3179" xml:lang="en">http://support.apple.com/kb/HT3179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5033642.html" xml:lang="en">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5033642.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200804-20.xml" xml:lang="en">GLSA-200804-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200806-11.xml" xml:lang="en">GLSA-200806-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0186.html" xml:lang="en">RHSA-2008:0186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0210.html" xml:lang="en">RHSA-2008:0210</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0243.html" xml:lang="en">RHSA-2008:0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0244.html" xml:lang="en">RHSA-2008:0244</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0245.html" xml:lang="en">RHSA-2008:0245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0267.html" xml:lang="en">RHSA-2008:0267</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0555.html" xml:lang="en">RHSA-2008:0555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019548" xml:lang="en">1019548</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-066A.html" xml:lang="en">TA08-066A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2008-0010.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2008-0010.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0770/references" xml:lang="en">ADV-2008-0770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1252" xml:lang="en">ADV-2008-1252</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1856/references" xml:lang="en">ADV-2008-1856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41025" xml:lang="en">java-virtualmachine-multiple-priv-escalation(41025)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Sun Java Runtime Environment (JRE) and JDK 6 Update 4 and earlier, 5.0 Update 14 and earlier, and SDK/JRE 1.4.2_16 and earlier allows remote attackers to cause a denial of service (JRE crash) and possibly execute arbitrary code via unknown vectors related to XSLT transforms.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1188">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1188</vuln:cve-id>
    <vuln:published-datetime>2008-03-06T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-07-31T08:45:32.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-07-24T12:00:31.197-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11209" name="oval:org.mitre.oval:def:11209"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce//2008/Sep/msg00008.html" xml:lang="en">APPLE-SA-2008-09-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00000.html" xml:lang="en">SUSE-SA:2008:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00010.html" xml:lang="en">SUSE-SA:2008:025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-28.xml" xml:lang="en">GLSA-200804-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-233323-1" xml:lang="en">233323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3178" xml:lang="en">http://support.apple.com/kb/HT3178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3179" xml:lang="en">http://support.apple.com/kb/HT3179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200804-20.xml" xml:lang="en">GLSA-200804-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200806-11.xml" xml:lang="en">GLSA-200806-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0186.html" xml:lang="en">RHSA-2008:0186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0210.html" xml:lang="en">RHSA-2008:0210</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0267.html" xml:lang="en">RHSA-2008:0267</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019549" xml:lang="en">1019549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-066A.html" xml:lang="en">TA08-066A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2008-0010.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2008-0010.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0770/references" xml:lang="en">ADV-2008-0770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1856/references" xml:lang="en">ADV-2008-1856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-08-009/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-08-009/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-08-010/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-08-010/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41029" xml:lang="en">javawebstart-application-priv-escalation(41029)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41133" xml:lang="en">javawebstart-multiple-unspecified-bo(41133)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in the useEncodingDecl function in Java Web Start in Sun JDK and JRE 6 Update 4 and earlier, and 5.0 Update 14 and earlier, allow remote attackers to execute arbitrary code via a JNLP file with (1) a long key name in the xml header or (2) a long charset value, different issues than CVE-2008-1189, aka "The first two issues."</vuln:summary>
  </entry>
  <entry id="CVE-2008-1189">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1189</vuln:cve-id>
    <vuln:published-datetime>2008-03-06T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-07-31T08:47:35.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-07-24T11:59:22.087-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9582" name="oval:org.mitre.oval:def:9582"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce//2008/Sep/msg00008.html" xml:lang="en">APPLE-SA-2008-09-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00000.html" xml:lang="en">SUSE-SA:2008:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00010.html" xml:lang="en">SUSE-SA:2008:025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-28.xml" xml:lang="en">GLSA-200804-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-233323-1" xml:lang="en">233323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3178" xml:lang="en">http://support.apple.com/kb/HT3178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3179" xml:lang="en">http://support.apple.com/kb/HT3179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200804-20.xml" xml:lang="en">GLSA-200804-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200806-11.xml" xml:lang="en">GLSA-200806-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0186.html" xml:lang="en">RHSA-2008:0186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0210.html" xml:lang="en">RHSA-2008:0210</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0267.html" xml:lang="en">RHSA-2008:0267</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019549" xml:lang="en">1019549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-066A.html" xml:lang="en">TA08-066A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2008-0010.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2008-0010.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0770/references" xml:lang="en">ADV-2008-0770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1856/references" xml:lang="en">ADV-2008-1856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41029" xml:lang="en">javawebstart-application-priv-escalation(41029)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41133" xml:lang="en">javawebstart-multiple-unspecified-bo(41133)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41135" xml:lang="en">javawebstart-unspecified-bo(41135)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Java Web Start in Sun JDK and JRE 6 Update 4 and earlier, 5.0 Update 14 and earlier, and SDK/JRE 1.4.2_16 and earlier allows remote attackers to execute arbitrary code via unknown vectors, a different issue than CVE-2008-1188, aka the "third" issue.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1190">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1190</vuln:cve-id>
    <vuln:published-datetime>2008-03-06T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-07-31T08:40:03.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-07-24T11:57:55.940-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9914" name="oval:org.mitre.oval:def:9914"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce//2008/Sep/msg00008.html" xml:lang="en">APPLE-SA-2008-09-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00000.html" xml:lang="en">SUSE-SA:2008:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00010.html" xml:lang="en">SUSE-SA:2008:025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-28.xml" xml:lang="en">GLSA-200804-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-233323-1" xml:lang="en">233323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3178" xml:lang="en">http://support.apple.com/kb/HT3178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3179" xml:lang="en">http://support.apple.com/kb/HT3179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200804-20.xml" xml:lang="en">GLSA-200804-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200806-11.xml" xml:lang="en">GLSA-200806-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0186.html" xml:lang="en">RHSA-2008:0186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0210.html" xml:lang="en">RHSA-2008:0210</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0267.html" xml:lang="en">RHSA-2008:0267</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019549" xml:lang="en">1019549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-066A.html" xml:lang="en">TA08-066A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2008-0010.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2008-0010.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0770/references" xml:lang="en">ADV-2008-0770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1856/references" xml:lang="en">ADV-2008-1856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41029" xml:lang="en">javawebstart-application-priv-escalation(41029)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Java Web Start in Sun JDK and JRE 6 Update 4 and earlier, 5.0 Update 14 and earlier, and SDK/JRE 1.4.2_16 and earlier allows remote attackers to gain privileges via an untrusted application, a different issue than CVE-2008-1191, aka the "fourth" issue.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1191">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:6_update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:6_update_4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:6_update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:6_update_4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1191</vuln:cve-id>
    <vuln:published-datetime>2008-03-06T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:36.440-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10167" name="oval:org.mitre.oval:def:10167"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce//2008/Sep/msg00008.html" xml:lang="en">APPLE-SA-2008-09-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00000.html" xml:lang="en">SUSE-SA:2008:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-28.xml" xml:lang="en">GLSA-200804-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-233323-1" xml:lang="en">233323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3178" xml:lang="en">http://support.apple.com/kb/HT3178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3179" xml:lang="en">http://support.apple.com/kb/HT3179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200804-20.xml" xml:lang="en">GLSA-200804-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200806-11.xml" xml:lang="en">GLSA-200806-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0186.html" xml:lang="en">RHSA-2008:0186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0267.html" xml:lang="en">RHSA-2008:0267</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019549" xml:lang="en">1019549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-066A.html" xml:lang="en">TA08-066A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2008-0010.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2008-0010.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0770/references" xml:lang="en">ADV-2008-0770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1856/references" xml:lang="en">ADV-2008-1856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41029" xml:lang="en">javawebstart-application-priv-escalation(41029)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41136" xml:lang="en">javawebstart-unspecified-priv-escalation(41136)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Java Web Start in Sun JDK and JRE 6 Update 4 and earlier allows remote attackers to create arbitrary files via an untrusted application, a different issue than CVE-2008-1190, aka "The fifth issue."</vuln:summary>
  </entry>
  <entry id="CVE-2008-1192">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_07"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_08"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_09"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_01"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_01a"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_07"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_08"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_09"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_03</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_04</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_05</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_06</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_07</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_08</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_09</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_01</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_01a</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_02</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_03</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_04</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_05</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_06</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_07</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_08</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_09</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_10</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_11</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_12</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_13</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_14</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_15</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_16</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_17</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_18</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_19</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_20</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_21</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1192</vuln:cve-id>
    <vuln:published-datetime>2008-03-06T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-07-31T08:36:48.703-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-07-24T11:50:17.437-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11813" name="oval:org.mitre.oval:def:11813"/>
    <vuln:cwe id="CWE-254"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/277" xml:lang="en">BEA08-201.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce//2008/Sep/msg00008.html" xml:lang="en">APPLE-SA-2008-09-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00000.html" xml:lang="en">SUSE-SA:2008:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00010.html" xml:lang="en">SUSE-SA:2008:025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-28.xml" xml:lang="en">GLSA-200804-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-233324-1" xml:lang="en">233324</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3178" xml:lang="en">http://support.apple.com/kb/HT3178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3179" xml:lang="en">http://support.apple.com/kb/HT3179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200804-20.xml" xml:lang="en">GLSA-200804-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200806-11.xml" xml:lang="en">GLSA-200806-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0186.html" xml:lang="en">RHSA-2008:0186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0210.html" xml:lang="en">RHSA-2008:0210</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0267.html" xml:lang="en">RHSA-2008:0267</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019550" xml:lang="en">1019550</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-066A.html" xml:lang="en">TA08-066A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2008-0010.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2008-0010.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0770/references" xml:lang="en">ADV-2008-0770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1252" xml:lang="en">ADV-2008-1252</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1856/references" xml:lang="en">ADV-2008-1856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41031" xml:lang="en">java-plugin-unspecified-security-bypass(41031)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Plug-in for Sun JDK and JRE 6 Update 4 and earlier, and 5.0 Update 14 and earlier; and SDK and JRE 1.4.2_16 and earlier, and 1.3.1_21 and earlier; allows remote attackers to bypass the same origin policy and "execute local applications" via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1193">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1193</vuln:cve-id>
    <vuln:published-datetime>2008-03-06T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-07-31T08:41:14.483-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-07-24T11:56:40.110-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11409" name="oval:org.mitre.oval:def:11409"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/277" xml:lang="en">BEA08-201.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce//2008/Sep/msg00008.html" xml:lang="en">APPLE-SA-2008-09-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00000.html" xml:lang="en">SUSE-SA:2008:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00010.html" xml:lang="en">SUSE-SA:2008:025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-28.xml" xml:lang="en">GLSA-200804-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-233325-1" xml:lang="en">233325</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3178" xml:lang="en">http://support.apple.com/kb/HT3178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3179" xml:lang="en">http://support.apple.com/kb/HT3179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200804-20.xml" xml:lang="en">GLSA-200804-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200806-11.xml" xml:lang="en">GLSA-200806-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0186.html" xml:lang="en">RHSA-2008:0186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0210.html" xml:lang="en">RHSA-2008:0210</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0244.html" xml:lang="en">RHSA-2008:0244</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0245.html" xml:lang="en">RHSA-2008:0245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0267.html" xml:lang="en">RHSA-2008:0267</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28125" xml:lang="en">28125</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019551" xml:lang="en">1019551</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-066A.html" xml:lang="en">TA08-066A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2008-0010.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2008-0010.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0770/references" xml:lang="en">ADV-2008-0770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1252" xml:lang="en">ADV-2008-1252</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1856/references" xml:lang="en">ADV-2008-1856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41028" xml:lang="en">sun-jre-imagelibrary-privilege-escalation(41028)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Java Runtime Environment Image Parsing Library in Sun JDK and JRE 6 Update 4 and earlier, and 5.0 Update 14 and earlier, allows remote attackers to gain privileges via an untrusted application.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1194">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1194</vuln:cve-id>
    <vuln:published-datetime>2008-03-06T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-07-31T08:44:32.880-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-07-24T12:14:34.597-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9542" name="oval:org.mitre.oval:def:9542"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/277" xml:lang="en">BEA08-201.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce//2008/Sep/msg00008.html" xml:lang="en">APPLE-SA-2008-09-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00000.html" xml:lang="en">SUSE-SA:2008:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00010.html" xml:lang="en">SUSE-SA:2008:025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-28.xml" xml:lang="en">GLSA-200804-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-233325-1" xml:lang="en">233325</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3178" xml:lang="en">http://support.apple.com/kb/HT3178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3179" xml:lang="en">http://support.apple.com/kb/HT3179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200804-20.xml" xml:lang="en">GLSA-200804-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200806-11.xml" xml:lang="en">GLSA-200806-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0186.html" xml:lang="en">RHSA-2008:0186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0210.html" xml:lang="en">RHSA-2008:0210</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0244.html" xml:lang="en">RHSA-2008:0244</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0245.html" xml:lang="en">RHSA-2008:0245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0267.html" xml:lang="en">RHSA-2008:0267</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019551" xml:lang="en">1019551</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-066A.html" xml:lang="en">TA08-066A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2008-0010.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2008-0010.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0770/references" xml:lang="en">ADV-2008-0770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1252" xml:lang="en">ADV-2008-1252</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1856/references" xml:lang="en">ADV-2008-1856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41132" xml:lang="en">sun-jre-jdk-colorlibrary-dos(41132)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in the color management library in Sun JDK and JRE 6 Update 4 and earlier, and 5.0 Update 14 and earlier, allows remote attackers to cause a denial of service (crash) via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1195">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:6.06::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:7.04"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:7.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_16</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:6.06::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:6.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:7.04</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:7.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1195</vuln:cve-id>
    <vuln:published-datetime>2008-03-06T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-07-31T08:38:47.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-07-24T11:52:54.973-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9486" name="oval:org.mitre.oval:def:9486"/>
    <vuln:cwe id="CWE-254"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce//2008/Sep/msg00008.html" xml:lang="en">APPLE-SA-2008-09-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00000.html" xml:lang="en">SUSE-SA:2008:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00002.html" xml:lang="en">SUSE-SA:2008:019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00010.html" xml:lang="en">SUSE-SA:2008:025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-28.xml" xml:lang="en">GLSA-200804-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-233326-1" xml:lang="en">233326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1" xml:lang="en">238492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3178" xml:lang="en">http://support.apple.com/kb/HT3178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3179" xml:lang="en">http://support.apple.com/kb/HT3179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0128" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200804-20.xml" xml:lang="en">GLSA-200804-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200806-11.xml" xml:lang="en">GLSA-200806-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:080" xml:lang="en">MDVSA-2008:080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-18.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-18.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0186.html" xml:lang="en">RHSA-2008:0186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0210.html" xml:lang="en">RHSA-2008:0210</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0267.html" xml:lang="en">RHSA-2008:0267</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490196/100/0/threaded" xml:lang="en">20080327 rPSA-2008-0128-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019553" xml:lang="en">1019553</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-592-1" xml:lang="en">USN-592-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-066A.html" xml:lang="en">TA08-066A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-087A.html" xml:lang="en">TA08-087A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2008-0010.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2008-0010.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0770/references" xml:lang="en">ADV-2008-0770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0998/references" xml:lang="en">ADV-2008-0998</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1793/references" xml:lang="en">ADV-2008-1793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1856/references" xml:lang="en">ADV-2008-1856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41030" xml:lang="en">sun-jre-javascript-unauthorized-access(41030)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Sun JDK and Java Runtime Environment (JRE) 6 Update 4 and earlier and 5.0 Update 14 and earlier; and SDK and JRE 1.4.2_16 and earlier; allows remote attackers to access arbitrary network services on the local host via unspecified vectors related to JavaScript and Java APIs.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1196">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1196</vuln:cve-id>
    <vuln:published-datetime>2008-03-06T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-07-31T08:43:06.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-07-24T11:51:58.003-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10412" name="oval:org.mitre.oval:def:10412"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.novell.com/Download?buildid=q5exhSqeBjA~" xml:lang="en">http://download.novell.com/Download?buildid=q5exhSqeBjA~</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce//2008/Sep/msg00008.html" xml:lang="en">APPLE-SA-2008-09-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00000.html" xml:lang="en">SUSE-SA:2008:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00010.html" xml:lang="en">SUSE-SA:2008:025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-28.xml" xml:lang="en">GLSA-200804-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-233327-1" xml:lang="en">233327</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3178" xml:lang="en">http://support.apple.com/kb/HT3178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3179" xml:lang="en">http://support.apple.com/kb/HT3179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5033642.html" xml:lang="en">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5033642.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200804-20.xml" xml:lang="en">GLSA-200804-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200806-11.xml" xml:lang="en">GLSA-200806-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/223028" xml:lang="en">VU#223028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0186.html" xml:lang="en">RHSA-2008:0186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0210.html" xml:lang="en">RHSA-2008:0210</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0267.html" xml:lang="en">RHSA-2008:0267</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0555.html" xml:lang="en">RHSA-2008:0555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019552" xml:lang="en">1019552</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-066A.html" xml:lang="en">TA08-066A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2008-0010.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2008-0010.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0770/references" xml:lang="en">ADV-2008-0770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1856/references" xml:lang="en">ADV-2008-1856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41026" xml:lang="en">sun-java-webstart-javaws-bo(41026)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Java Web Start (javaws.exe) in Sun JDK and JRE 6 Update 4 and earlier and 5.0 Update 14 and earlier; and SDK and JRE 1.4.2_16 and earlier; allows remote attackers to execute arbitrary code via a crafted JNLP file.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1197">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:marvell:88w8361w-bem1"/>
        <cpe-lang:fact-ref name="cpe:/h:netgear:wn802t:1.3.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:marvell:88w8361w-bem1</vuln:product>
      <vuln:product>cpe:/h:netgear:wn802t:1.3.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1197</vuln:cve-id>
    <vuln:published-datetime>2008-09-05T12:08:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:30:05.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/4215" xml:lang="en">4215</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/495983/100/0/threaded" xml:lang="en">20080904 Marvell Driver Null SSID Association Request Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/30976" xml:lang="en">30976</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/44918" xml:lang="en">netgear-wn802t-ssid-dos(44918)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Marvell driver for the Netgear WN802T Wi-Fi access point with firmware 1.3.16 on the Marvell 88W8361P-BEM1 chipset does not properly parse the SSID information element in an association request, which allows remote authenticated users to cause a denial of service (device reboot or hang) or possibly execute arbitrary code via a "Null SSID."</vuln:summary>
  </entry>
  <entry id="CVE-2008-1198">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:red_hat:enterprise_linux:4"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:red_hat:enterprise_linux:4</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1198</vuln:cve-id>
    <vuln:published-datetime>2008-03-06T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:00.533-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48045" xml:lang="en">48045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ernw.de/download/pskattack.pdf" xml:lang="en">http://www.ernw.de/download/pskattack.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019563" xml:lang="en">1019563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=435274" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=435274</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41053" xml:lang="en">ipsec-ifup-weak-security(41053)</vuln:reference>
    </vuln:references>
    <vuln:summary>The default IPSec ifup script in Red Hat Enterprise Linux 3 through 5 configures racoon to use aggressive IKE mode instead of main IKE mode, which makes it easier for remote attackers to conduct brute force attacks by sniffing an unencrypted preshared key (PSK) hash.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1199">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:0.99.13"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:0.99.14"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.rc7"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.rc8"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.rc9"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.rc10"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.rc11"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.rc12"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.rc13"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.rc14"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.rc15"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0_rc29"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dovecot:dovecot:0.99.13</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:0.99.14</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.2</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.3</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.4</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.5</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.6</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.7</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.8</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.9</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.10</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.beta2</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.beta3</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.beta7</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.beta8</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.rc1</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.rc2</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.rc3</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.rc4</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.rc5</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.rc6</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.rc7</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.rc8</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.rc9</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.rc10</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.rc11</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.rc12</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.rc13</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.rc14</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.rc15</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0_rc29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1199</vuln:cve-id>
    <vuln:published-datetime>2008-03-06T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:30:05.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10739" name="oval:org.mitre.oval:def:10739"/>
    <vuln:cwe id="CWE-16"/>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-10/msg00004.html" xml:lang="en">SUSE-SR:2008:020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-25.xml" xml:lang="en">GLSA-200803-25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1516" xml:lang="en">DSA-1516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.dovecot.org/list/dovecot-news/2008-March/000061.html" xml:lang="en">[Dovecot-news] 20080504 v1.0.11 released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0297.html" xml:lang="en">RHSA-2008:0297</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489133/100/0/threaded" xml:lang="en">20080304 Dovecot mail_extra_groups setting is often used insecurely</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28092" xml:lang="en">28092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41009" xml:lang="en">dovecot-mailextragroups-unauth-access(41009)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/593-1/" xml:lang="en">USN-593-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00358.html" xml:lang="en">FEDORA-2008-2464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00381.html" xml:lang="en">FEDORA-2008-2475</vuln:reference>
    </vuln:references>
    <vuln:summary>Dovecot before 1.0.11, when configured to use mail_extra_groups to allow Dovecot to create dotlocks in /var/mail, might allow local users to read sensitive mail files for other users, or modify files or directories that are writable by group, via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1200">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:access:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:jet:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:access:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:jet:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1200</vuln:cve-id>
    <vuln:published-datetime>2008-03-06T16:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:37:06.863-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-03-07T10:25:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://pandalabs.pandasecurity.com/archive/New-MS-Access-exploit.aspx" xml:lang="en">http://pandalabs.pandasecurity.com/archive/New-MS-Access-exploit.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28087" xml:lang="en">28087</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Access allows remote user-assisted attackers to execute arbitrary code via a crafted .MDB file, possibly related to Jet Engine (msjet40.dll).  NOTE: this is probably a different issue than CVE-2007-6026.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1201">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash:basic:8"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash:professional:8"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash:professional:cs3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:flash:basic:8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash:professional:8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash:professional:cs3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1201</vuln:cve-id>
    <vuln:published-datetime>2008-03-24T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:57.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ruder.cdut.net/blogview.asp?logID=241" xml:lang="en">http://ruder.cdut.net/blogview.asp?logID=241</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/advisories/apsa08-03.html" xml:lang="en">http://www.adobe.com/support/security/advisories/apsa08-03.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.fortiguardcenter.com/advisory/FGA-2008-07.html" xml:lang="en">http://www.fortiguardcenter.com/advisory/FGA-2008-07.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28349" xml:lang="en">28349</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019681" xml:lang="en">1019681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0948/references" xml:lang="en">ADV-2008-0948</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41327" xml:lang="en">adobe-flash-fla-code-execution(41327)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in FLA file parsing in Adobe Flash CS3 Professional, Flash Professional 8, and Flash Basic 8 on Windows allow user-assisted remote attackers to execute arbitrary code via a crafted .FLA file.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1202">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:livecycle_workflow:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:livecycle_workflow:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1202</vuln:cve-id>
    <vuln:published-datetime>2008-03-11T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:30:07.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3729" xml:lang="en">3729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb08-10.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb08-10.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.liquidmatrix.org/blog/2008/03/11/advisory-adobe-livecycle-workflow-xss-vulnerability/" xml:lang="en">http://www.liquidmatrix.org/blog/2008/03/11/advisory-adobe-livecycle-workflow-xss-vulnerability/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489413/100/0/threaded" xml:lang="en">20080311 Advisory Adobe LiveCycle Workflow XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28209" xml:lang="en">28209</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019588" xml:lang="en">1019588</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0864/references" xml:lang="en">ADV-2008-0864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41143" xml:lang="en">adobe-lifecycle-loginpage-xss(41143)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the web management interface in Adobe LiveCycle Workflow 6.2 allows remote attackers to inject arbitrary web script or HTML via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1203">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:coldfusion:7.0</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1203</vuln:cve-id>
    <vuln:published-datetime>2008-03-11T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:57.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb08-08.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb08-08.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28207" xml:lang="en">28207</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019600" xml:lang="en">1019600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0862/references" xml:lang="en">ADV-2008-0862</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41150" xml:lang="en">coldfusion-interface-brute-force(41150)</vuln:reference>
    </vuln:references>
    <vuln:summary>The administrator interface for Adobe ColdFusion 8 and ColdFusion MX7 does not log failed authentication attempts, which makes it easier for remote attackers to conduct brute force attacks without detection.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1204">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_access_manager:7.0::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_access_manager:7.0_2005q4::hp-ux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_access_manager:7.0_2005q4::solaris_sparc"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_access_manager:7.0_2005q4::solaris_x86"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_access_manager:7.0_2005q4::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_access_manager:7.1::hp-ux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_access_manager:7.1::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_access_manager:7.1::solaris_sparc"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_access_manager:7.1::solaris_x86"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_access_manager:7.1::windows"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:java_system_access_manager:7.0::linux</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_access_manager:7.0_2005q4::hp-ux</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_access_manager:7.0_2005q4::solaris_sparc</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_access_manager:7.0_2005q4::solaris_x86</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_access_manager:7.0_2005q4::windows</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_access_manager:7.1::hp-ux</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_access_manager:7.1::linux</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_access_manager:7.1::solaris_sparc</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_access_manager:7.1::solaris_x86</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_access_manager:7.1::windows</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1204</vuln:cve-id>
    <vuln:published-datetime>2008-03-07T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:57.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-201251-1" xml:lang="en">201251</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28113" xml:lang="en">28113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0784" xml:lang="en">ADV-2008-0784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41024" xml:lang="en">sun-jsam-adminconsole-xss(41024)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the Administration Console in Sun Java System Access Manager 7.1 and 7 2005Q4 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors related to the (1) Help and (2) Version windows.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1205">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:10::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1205</vuln:cve-id>
    <vuln:published-datetime>2008-03-07T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:57.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-233761-1" xml:lang="en">233761</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28112" xml:lang="en">28112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0783" xml:lang="en">ADV-2008-0783</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41023" xml:lang="en">solaris-ipsecah-dos(41023)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the ipsecah kernel module in Sun Solaris 10, when a key management daemon for IPsec security associations is running, allows local users to cause a denial of service (panic) via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1206">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:linux_kiss_server:linux_kiss_server:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:linux_kiss_server:linux_kiss_server:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1206</vuln:cve-id>
    <vuln:published-datetime>2008-03-07T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:57.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-134"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=120468901813326&amp;w=2" xml:lang="en">20080305 Vulnerability in Linux Kiss Server v1.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28099" xml:lang="en">28099</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.vashnukad.com/" xml:lang="en">http://www.vashnukad.com/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0785" xml:lang="en">ADV-2008-0785</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41018" xml:lang="en">linuxkissserver-logmessage-format-string(41018)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the log_message function in lks.c in Linux Kiss Server 1.2, when background (daemon) mode is disabled, allows remote attackers to cause a denial of service (crash) or execute arbitrary code via format string specifiers in an invalid command.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1207">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_plus:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_plus:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_apworks_enterprise:8.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_apworks_modelers_j:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_apworks_standard_j:8.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_business_application_server:8.0::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:interstage_smart_repository"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:7.0</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:7.0.1</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.0</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.1</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_enterprise:8.0.2</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_plus:7.0</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_plus:7.0.1</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.0</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.1</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_application_server_standard_j:8.0.2</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_apworks_enterprise:8.0.0</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_apworks_modelers_j:7.0</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_apworks_standard_j:8.0.0</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_business_application_server:8.0::enterprise</vuln:product>
      <vuln:product>cpe:/a:fujitsu:interstage_smart_repository</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1207</vuln:cve-id>
    <vuln:published-datetime>2008-03-07T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:57.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.fujitsu.com/global/support/software/security/products-f/interstage-sr-200801e.html" xml:lang="en">http://www.fujitsu.com/global/support/software/security/products-f/interstage-sr-200801e.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.fujitsu.com/global/support/software/security/products-f/interstage-sr-200802e.html" xml:lang="en">http://www.fujitsu.com/global/support/software/security/products-f/interstage-sr-200802e.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28114" xml:lang="en">28114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0786" xml:lang="en">ADV-2008-0786</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41039" xml:lang="en">interstage-smart-repository-dos(41039)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41041" xml:lang="en">interstage-smartrepository-update-dos(41041)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Fujitsu Interstage Smart Repository, as used in multiple Fujitsu Interstage products, allow remote attackers to cause a denial of service (daemon crash) via (1) an invalid request or (2) a large amount of data sent to the registered attribute value.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1208">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1_utm_edge_w_embedded_ngx:7.0.48"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:checkpoint:vpn-1_utm_edge_w_embedded_ngx:7.0.48</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1208</vuln:cve-id>
    <vuln:published-datetime>2008-03-07T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:30:08.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.louhi.fi/advisory/checkpoint_080306.txt" xml:lang="en">http://www.louhi.fi/advisory/checkpoint_080306.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489203/100/0/threaded" xml:lang="en">20080306 Checkpoint VPN-1 UTM Edge cross-site scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28116" xml:lang="en">28116</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019554" xml:lang="en">1019554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0788" xml:lang="en">ADV-2008-0788</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41032" xml:lang="en">vpn1utmedge-login-xss(41032)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk34520" xml:lang="en">https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk34520</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the login page in Check Point VPN-1 UTM Edge W Embedded NGX 7.0.48x allows remote attackers to inject arbitrary web script or HTML via the user parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1209">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xitex:xitex_webcontent_m1:::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:xitex:xitex_webcontent_m1:::standard"/>
        <cpe-lang:fact-ref name="cpe:/a:xitex:xitex_webcontent_m1:::start"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xitex:xitex_webcontent_m1:::professional</vuln:product>
      <vuln:product>cpe:/a:xitex:xitex_webcontent_m1:::standard</vuln:product>
      <vuln:product>cpe:/a:xitex:xitex_webcontent_m1:::start</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1209</vuln:cve-id>
    <vuln:published-datetime>2008-03-07T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:57.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28115" xml:lang="en">28115</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41021" xml:lang="en">xitex-redirect-xss(41021)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in redirect.do in Xitex WebContent M1 allows remote attackers to inject arbitrary web script or HTML via the sid parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1210">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pnotepad:programmers_notepad:2.0.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pnotepad:programmers_notepad:2.0.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1210</vuln:cve-id>
    <vuln:published-datetime>2008-03-07T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:57.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=581499&amp;group_id=45545" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=581499&amp;group_id=45545</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28119" xml:lang="en">28119</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41022" xml:lang="en">programmersnotepad-ctags-bo(41022)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the ctags parsing code in Programmer's Notepad before 2.0.8.718 allows user-assisted remote attackers to cause a denial of service (application crash) or execute arbitrary code via a crafted .c file, when the victim selects the Jump To dialog.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1211">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bosdev:bosdates:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bosdev:bosdates:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bosdev:bosdates:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bosdev:bosdates:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bosdev:bosdates:3.0</vuln:product>
      <vuln:product>cpe:/a:bosdev:bosdates:3.1</vuln:product>
      <vuln:product>cpe:/a:bosdev:bosdates:3.2</vuln:product>
      <vuln:product>cpe:/a:bosdev:bosdates:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1211</vuln:cve-id>
    <vuln:published-datetime>2008-03-07T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:57.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28117" xml:lang="en">28117</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41020" xml:lang="en">bosdates-type-category-xss(41020)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in BosDates 3.x and 4.x allows remote attackers to inject arbitrary web script or HTML via (1) the type parameter in calendar.php and (2) the category parameter in calendar_search.php.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1212">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:podcast_generator:podcast_generator:0.96.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:podcast_generator:podcast_generator:0.96.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1212</vuln:cve-id>
    <vuln:published-datetime>2008-03-07T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:57.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28106" xml:lang="en">28106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41130" xml:lang="en">podcastgenerator-setpermissions-xss(41130)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in set_permissions.php in Podcast Generator 0.96.2 allows remote attackers to inject arbitrary web script or HTML via the scriptlang parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1213">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:numara:footprints:8.1"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:numara:footprints:8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1213</vuln:cve-id>
    <vuln:published-datetime>2008-03-07T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:58.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28103" xml:lang="en">28103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41003" xml:lang="en">footprints-title-xss(41003)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Numara FootPrints for Linux 8.1 allows remote attackers to inject arbitrary web script or HTML via the Title form field when setting an appointment.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1214">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:numara:footprints:8.1"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:numara:footprints:8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1214</vuln:cve-id>
    <vuln:published-datetime>2008-03-07T19:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:58.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41005" xml:lang="en">footprints-projectnum-command-execution(41005)</vuln:reference>
    </vuln:references>
    <vuln:summary>MRcgi/MRProcessIncomingForms.pl in Numara FootPrints 8.1 on Linux allows remote attackers to execute arbitrary code via shell metacharacters in the PROJECTNUM parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1215">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:6.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:7.0</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:4.1</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1215</vuln:cve-id>
    <vuln:published-datetime>2008-03-08T21:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:58.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata41.html#014_ppp" xml:lang="en">[4.1] 20080307 014: SECURITY FIX: March 7, 2008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata42.html#009_ppp" xml:lang="en">[4.2] 20080307 009: SECURITY FIX: March 7, 2008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULN-DEV</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/82/488980/30/0/threaded" xml:lang="en">20080229 *BSD user-ppp local root (when conditions permit)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULN-DEV</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/82/489031/30/0/threaded" xml:lang="en">20080301 Re: *BSD user-ppp local root (when conditions permit)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28090" xml:lang="en">28090</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41034" xml:lang="en">userppp-commandexpandinterpret-bo(41034)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the command_Expand_Interpret function in command.c in ppp (aka user-ppp), as distributed in FreeBSD 6.3 and 7.0, OpenBSD 4.1 and 4.2, and the net/userppp package for NetBSD, allows local users to gain privileges via long commands containing "~" characters.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1216">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_quickr_server:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_quickr_server:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1216</vuln:cve-id>
    <vuln:published-datetime>2008-03-08T21:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:30:08.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3721" xml:lang="en">3721</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488620/100/100/threaded" xml:lang="en">20080222 IBM Quickr 8 Calendar Xss Injection (Bypass Quickr 8.0 Xss Filter)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27925" xml:lang="en">27925</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0667" xml:lang="en">ADV-2008-0667</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Lotus Quickr 8.0 server, and possibly QuickPlace 7.x, does not properly identify URIs containing cross-site scripting (XSS) attack strings, which allows remote attackers to inject arbitrary web script or HTML via a Calendar OpenDocument action to main.nsf with a Count parameter containing a JavaScript event in a malformed element, as demonstrated by an onload event in an IFRAME element.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1217">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:7.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1217</vuln:cve-id>
    <vuln:published-datetime>2008-03-08T21:44:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2009-09-03T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-03-10T14:06:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019464" xml:lang="en">1019464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg21271957" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg21271957</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in nlnotes.dll in the client in IBM Lotus Notes 6.5, 7.0.x before 7.0.2 CCH, and 8.0.x before 8.0.1 allows remote attackers to execute arbitrary code via a crafted attachment in an e-mail message sent over SMTP, a variant of CVE-2007-6706.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1218">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:dovecot:dovecot:1.1:rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dovecot:dovecot:1.0.12</vuln:product>
      <vuln:product>cpe:/a:dovecot:dovecot:1.1:rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1218</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:30:09.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-10/msg00004.html" xml:lang="en">SUSE-SR:2008:020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-25.xml" xml:lang="en">GLSA-200803-25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0108" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1516" xml:lang="en">DSA-1516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.dovecot.org/list/dovecot-news/2008-March/000064.html" xml:lang="en">[Dovecot-news] 20080309 Security hole #6: Some passdbs allowed users to log in without a valid password</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.dovecot.org/list/dovecot-news/2008-March/000065.html" xml:lang="en">[Dovecot-news] 20080309 v1.0.13 and v1.1.rc3 released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489481/100/0/threaded" xml:lang="en">20080312 rPSA-2008-0108-1 dovecot</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28181" xml:lang="en">28181</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41085" xml:lang="en">dovecot-tab-authentication-bypass(41085)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2341" xml:lang="en">https://issues.rpath.com/browse/RPL-2341</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/593-1/" xml:lang="en">USN-593-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5257" xml:lang="en">5257</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00358.html" xml:lang="en">FEDORA-2008-2464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00381.html" xml:lang="en">FEDORA-2008-2475</vuln:reference>
    </vuln:references>
    <vuln:summary>Argument injection vulnerability in Dovecot 1.0.x before 1.0.13, and 1.1.x before 1.1.rc3, when using blocking passdbs, allows remote attackers to bypass the password check via a password containing TAB characters, which are treated as argument delimiters that enable the skip_password_check field to be specified.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1219">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpnuke:kutubisitte_component:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpnuke:kutubisitte_component:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1219</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:30:11.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3722" xml:lang="en">3722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rbt-4.net/forum/viewthread.php?forum_id=51&amp;thread_id=3058" xml:lang="en">http://www.rbt-4.net/forum/viewthread.php?forum_id=51&amp;thread_id=3058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489219/100/0/threaded" xml:lang="en">20080306 PHP-Nuke KutubiSitte "kid" SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489258/100/0/threaded" xml:lang="en">20080306 PHP-Nuke KutubiSitte "kid" SQL Injection exploit code adding</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28126" xml:lang="en">28126</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41036" xml:lang="en">kutubisitte-kid-sql-injection(41036)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Kutub-i Sitte (KutubiSitte) 1.1 module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the kid parameter in a hadisgoster action to modules.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1220">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpnuke:4nchat:0.91"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpnuke:4nchat:0.91</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1220</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:58.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28128" xml:lang="en">28128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41051" xml:lang="en">4nchat-roomid-sql-injection(41051)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the 4nChat 0.91 module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the roomid parameter in an index action to modules.php.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1221">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microworld_technologies:escan:9.0.742.98::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:microworld_technologies:escan_management_console:9.0.742.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microworld_technologies:escan_server:9.0.742.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microworld_technologies:escan:9.0.742.98::corporate</vuln:product>
      <vuln:product>cpe:/a:microworld_technologies:escan_management_console:9.0.742.1</vuln:product>
      <vuln:product>cpe:/a:microworld_technologies:escan_server:9.0.742.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1221</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:30:12.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/escaz-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/escaz-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3723" xml:lang="en">3723</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489228/100/0/threaded" xml:lang="en">20080306 Directory traversal in MicroWorld eScan Server 9.0.742.98</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28127" xml:lang="en">28127</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41033" xml:lang="en">escan-filename-directory-traversal(41033)</vuln:reference>
    </vuln:references>
    <vuln:summary>Absolute path traversal vulnerability in the FTP server in MicroWorld eScan Corporate Edition 9.0.742.98 and eScan Management Console (aka eScan Server) 9.0.742.1 allows remote attackers to read arbitrary files via an absolute pathname in the RETR (get) command.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1222">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dokeos:open_source_learning_and_knowledge_management_tool:1.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:dokeos:open_source_learning_and_knowledge_management_tool:1.8.4:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:dokeos:open_source_learning_and_knowledge_management_tool:1.8.4:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dokeos:open_source_learning_and_knowledge_management_tool:1.8.4</vuln:product>
      <vuln:product>cpe:/a:dokeos:open_source_learning_and_knowledge_management_tool:1.8.4:sp1</vuln:product>
      <vuln:product>cpe:/a:dokeos:open_source_learning_and_knowledge_management_tool:1.8.4:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1222</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:58.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://projects.dokeos.com/index.php?do=details&amp;task_id=2312" xml:lang="en">http://projects.dokeos.com/index.php?do=details&amp;task_id=2312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.dokeos.com/wiki/index.php/Security" xml:lang="en">http://www.dokeos.com/wiki/index.php/Security</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28121" xml:lang="en">28121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0798" xml:lang="en">ADV-2008-0798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41046" xml:lang="en">dokeos-unspecified-xss(41046)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Dokeos 1.8.4 before SP3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1223">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dokeos:open_source_learning_and_knowledge_management_tool:1.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:dokeos:open_source_learning_and_knowledge_management_tool:1.8.4:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:dokeos:open_source_learning_and_knowledge_management_tool:1.8.4:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dokeos:open_source_learning_and_knowledge_management_tool:1.8.4</vuln:product>
      <vuln:product>cpe:/a:dokeos:open_source_learning_and_knowledge_management_tool:1.8.4:sp1</vuln:product>
      <vuln:product>cpe:/a:dokeos:open_source_learning_and_knowledge_management_tool:1.8.4:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1223</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:58.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://projects.dokeos.com/index.php?do=details&amp;task_id=2312" xml:lang="en">http://projects.dokeos.com/index.php?do=details&amp;task_id=2312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.dokeos.com/wiki/index.php/Security" xml:lang="en">http://www.dokeos.com/wiki/index.php/Security</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28121" xml:lang="en">28121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0798" xml:lang="en">ADV-2008-0798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41048" xml:lang="en">dokeos-unspecified-code-execution(41048)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Dokeos 1.8.4 before SP3 allows attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1224">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bosdev:bosclassifieds_classified_ads:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bosdev:bosclassifieds_classified_ads:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1224</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:58.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28140" xml:lang="en">28140</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41045" xml:lang="en">classifiedads-account-xss(41045)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in account.php in BosClassifieds Classified Ads System 3.0 allows remote attackers to inject arbitrary web script or HTML via the returnTo parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1225">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webct:webct:4.1.5.8::campus_edition"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webct:webct:4.1.5.8::campus_edition</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1225</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:58.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=120471944119467&amp;w=2" xml:lang="en">20080305 WebCT 4.x Javascript Session Stealer Exploits</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.balupton.com/blogs/dev?title=webct_session_stealer_exploit" xml:lang="en">http://www.balupton.com/blogs/dev?title=webct_session_stealer_exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.balupton.com/documents/webct_exploits.txt" xml:lang="en">http://www.balupton.com/documents/webct_exploits.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28107" xml:lang="en">28107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41047" xml:lang="en">webct-dontwraptext-xss(41047)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in WebCT Campus Edition 4.1.5.8, when "Don't wrap text" is enabled, allow remote authenticated users to inject arbitrary web script or HTML via a (1) mail message or (2) discussion board message.  NOTE: this might overlap CVE-2005-1076.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1226">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zimbra:collaboration_suite:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zimbra:collaboration_suite:4.5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zimbra:collaboration_suite:4.0.3</vuln:product>
      <vuln:product>cpe:/a:zimbra:collaboration_suite:4.5.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1226</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:58.650-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/jp/JVN%2395014590/index.html" xml:lang="en">JVN#95014590</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-000004.html" xml:lang="en">JVNDB-2008-000004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28134" xml:lang="en">28134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.zimbra.com/jp/products/vulnerability.html" xml:lang="en">http://www.zimbra.com/jp/products/vulnerability.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41044" xml:lang="en">zimbra-email-xss(41044)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Zimbra Collaboration Suite (ZCS) 4.0.3, 4.5.6, and possibly other versions before 4.5.10 allow remote attackers to inject arbitrary web script or HTML via an e-mail attachment, possibly involving a (1) .jpg or (2) .gif image attachment.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1227">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:silc:silc_toolkit:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:silc:silc_toolkit:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:silc:silc_toolkit:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:silc:silc_toolkit:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:silc:silc_toolkit:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:silc:silc_toolkit:1.1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:silc:silc_toolkit:1.1</vuln:product>
      <vuln:product>cpe:/a:silc:silc_toolkit:1.1.1</vuln:product>
      <vuln:product>cpe:/a:silc:silc_toolkit:1.1.2</vuln:product>
      <vuln:product>cpe:/a:silc:silc_toolkit:1.1.3</vuln:product>
      <vuln:product>cpe:/a:silc:silc_toolkit:1.1.4</vuln:product>
      <vuln:product>cpe:/a:silc:silc_toolkit:1.1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1227</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:29:58.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00004.html" xml:lang="en">SUSE-SR:2008:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-27.xml" xml:lang="en">GLSA-200804-27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://silcnet.org/docs/changelog/SILC%20Toolkit%201.1.6" xml:lang="en">http://silcnet.org/docs/changelog/SILC%20Toolkit%201.1.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:158" xml:lang="en">MDVSA-2008:158</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28101" xml:lang="en">28101</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0769" xml:lang="en">ADV-2008-0769</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=372021" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=372021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41012" xml:lang="en">silctoolkit-silcfingerprint-bo(41012)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the silc_fingerprint function in lib/silcutil/silcutil.c in Secure Internet Live Conferencing (SILC) Toolkit 1.1.5, and unspecified earlier versions, allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via long input data.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1228">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:minigal:mg2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:minigal:mg2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1228</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-09-08T01:32:35.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120467196623452&amp;w=2" xml:lang="en">20080304 Minigal 2 critical XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28098" xml:lang="en">28098</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in admin.php in MG2 (formerly Minigal) allows remote attackers to inject arbitrary web script or HTML via the list parameter in an import action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1229">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jspwiki:jspwiki:2.4.104"/>
        <cpe-lang:fact-ref name="cpe:/a:jspwiki:jspwiki:2.5.139"/>
        <cpe-lang:fact-ref name="cpe:/a:jspwiki:jspwiki:2.5.139_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jspwiki:jspwiki:2.4.104</vuln:product>
      <vuln:product>cpe:/a:jspwiki:jspwiki:2.5.139</vuln:product>
      <vuln:product>cpe:/a:jspwiki:jspwiki:2.5.139_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1229</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:37.083-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120300554011544&amp;w=2" xml:lang="en">20080213 JSPWiki Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.bugsec.com/articles.php?Security=48&amp;Web-Application-Firewall=0" xml:lang="en">http://www.bugsec.com/articles.php?Security=48&amp;Web-Application-Firewall=0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27785" xml:lang="en">27785</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40507" xml:lang="en">jspwiki-edit-xss(40507)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5112" xml:lang="en">5112</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Edit.jsp in JSPWiki 2.4.104 and 2.5.139 allows remote attackers to inject arbitrary web script or HTML via the editor parameter, a different vector than CVE-2007-5120.b.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1230">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jspwiki:jspwiki:2.4.104"/>
        <cpe-lang:fact-ref name="cpe:/a:jspwiki:jspwiki:2.5.139"/>
        <cpe-lang:fact-ref name="cpe:/a:jspwiki:jspwiki:2.5.139_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jspwiki:jspwiki:2.4.104</vuln:product>
      <vuln:product>cpe:/a:jspwiki:jspwiki:2.5.139</vuln:product>
      <vuln:product>cpe:/a:jspwiki:jspwiki:2.5.139_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1230</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:37.130-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120300554011544&amp;w=2" xml:lang="en">20080213 JSPWiki Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.bugsec.com/articles.php?Security=48&amp;Web-Application-Firewall=0" xml:lang="en">http://www.bugsec.com/articles.php?Security=48&amp;Web-Application-Firewall=0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27785" xml:lang="en">27785</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40511" xml:lang="en">jspwiki-install-file-upload(40511)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5112" xml:lang="en">5112</vuln:reference>
    </vuln:references>
    <vuln:summary>Unrestricted file upload vulnerability in JSPWiki 2.4.104 and 2.5.139 allows remote attackers to upload and execute arbitrary .jsp files via an unspecified manipulation that attaches a .jsp file to an "entry page."</vuln:summary>
  </entry>
  <entry id="CVE-2008-1231">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jspwiki:jspwiki:2.4.104"/>
        <cpe-lang:fact-ref name="cpe:/a:jspwiki:jspwiki:2.5.139"/>
        <cpe-lang:fact-ref name="cpe:/a:jspwiki:jspwiki:2.5.139_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jspwiki:jspwiki:2.4.104</vuln:product>
      <vuln:product>cpe:/a:jspwiki:jspwiki:2.5.139</vuln:product>
      <vuln:product>cpe:/a:jspwiki:jspwiki:2.5.139_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1231</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:37.190-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120300554011544&amp;w=2" xml:lang="en">20080213 JSPWiki Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.bugsec.com/articles.php?Security=48&amp;Web-Application-Firewall=0" xml:lang="en">http://www.bugsec.com/articles.php?Security=48&amp;Web-Application-Firewall=0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27785" xml:lang="en">27785</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40508" xml:lang="en">jspwiki-edit-file-include(40508)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5112" xml:lang="en">5112</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Edit.jsp in JSPWiki 2.4.104 and 2.5.139 allows remote attackers to include and execute arbitrary local .jsp files, and obtain sensitive information, via a .. (dot dot) in the editor parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1232">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:4.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:4.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:4.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:4.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:4.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:4.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:4.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache_software_foundation:tomcat:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache_software_foundation:tomcat:4.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache_software_foundation:tomcat:4.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:apache_software_foundation:tomcat:4.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache_software_foundation:tomcat:5.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache_software_foundation:tomcat:6.0.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:tomcat:4.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:4.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:4.1.2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:4.1.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:4.1.10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:4.1.12</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:4.1.15</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:4.1.24</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:4.1.28</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:4.1.31</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:4.1.36</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.11</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.12</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.13</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.14</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.15</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.16</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.17</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.18</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.19</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.20</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.21</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.22</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.23</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.24</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.25</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.15</vuln:product>
      <vuln:product>cpe:/a:apache_software_foundation:tomcat:4.1</vuln:product>
      <vuln:product>cpe:/a:apache_software_foundation:tomcat:4.1.32</vuln:product>
      <vuln:product>cpe:/a:apache_software_foundation:tomcat:4.1.34</vuln:product>
      <vuln:product>cpe:/a:apache_software_foundation:tomcat:4.1.37</vuln:product>
      <vuln:product>cpe:/a:apache_software_foundation:tomcat:5.5.26</vuln:product>
      <vuln:product>cpe:/a:apache_software_foundation:tomcat:6.0.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1232</vuln:cve-id>
    <vuln:published-datetime>2008-08-03T21:41:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-03-25T07:30:02.583-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11181" name="oval:org.mitre.oval:def:11181"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5985" name="oval:org.mitre.oval:def:5985"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://community.ca.com/blogs/casecurityresponseblog/archive/2009/06/15/ca20090615-02-ca-service-desk-tomcat-cross-site-scripting-vulnerability.aspx" xml:lang="en">http://community.ca.com/blogs/casecurityresponseblog/archive/2009/06/15/ca20090615-02-ca-service-desk-tomcat-cross-site-scripting-vulnerability.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2008/Oct/msg00001.html" xml:lang="en">APPLE-SA-2008-10-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-09/msg00004.html" xml:lang="en">SUSE-SR:2008:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html" xml:lang="en">SUSE-SR:2009:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=123376588623823&amp;w=2" xml:lang="en">HPSBUX02401</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139344343412337&amp;w=2" xml:lang="en">HPSBST02955</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/4098" xml:lang="en">4098</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3216" xml:lang="en">http://support.apple.com/kb/HT3216</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2008-401.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2008-401.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-4.html" xml:lang="en">http://tomcat.apache.org/security-4.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-5.html" xml:lang="en">http://tomcat.apache.org/security-5.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-6.html" xml:lang="en">http://tomcat.apache.org/security-6.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:188" xml:lang="en">MDVSA-2008:188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0648.html" xml:lang="en">RHSA-2008:0648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0862.html" xml:lang="en">RHSA-2008:0862</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0864.html" xml:lang="en">RHSA-2008:0864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/495021/100/0/threaded" xml:lang="en">20080801 [CVE-2008-1232] Apache Tomcat XSS vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/504351/100/0/threaded" xml:lang="en">20090616 CA20090615-02: CA Service Desk Tomcat Cross Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/505556/100/0/threaded" xml:lang="en">20090806 CA20090806-02: Security Notice for Unicenter Asset Portfolio Management, Unicenter Desktop and Server Management, Unicenter Patch Management</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/507985/100/0/threaded" xml:lang="en">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/30496" xml:lang="en">30496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/31681" xml:lang="en">31681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020622" xml:lang="en">1020622</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2009-0002.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2009-0002.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2009-0016.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2305" xml:lang="en">ADV-2008-2305</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2780" xml:lang="en">ADV-2008-2780</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2823" xml:lang="en">ADV-2008-2823</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2009/0320" xml:lang="en">ADV-2009-0320</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2009/0503" xml:lang="en">ADV-2009-0503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2009/1609" xml:lang="en">ADV-2009-1609</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2009/2194" xml:lang="en">ADV-2009-2194</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2009/3316" xml:lang="en">ADV-2009-3316</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/44155" xml:lang="en">tomcat-httpservletresponse-xss(44155)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/06cfb634bc7bf37af7d8f760f118018746ad8efbd519c4b789ac9c2e@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190319 svn commit: r1855831 [22/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/29dc6c2b625789e70a9c4756b5a327e6547273ff8bde7e0327af48c5@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190319 svn commit: r1855831 [21/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/8dcaf7c3894d66cb717646ea1504ea6e300021c85bb4e677dc16b1aa@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190325 svn commit: r1856174 [20/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/c62b0e3a7bf23342352a5810c640a94b6db69957c5c19db507004d74@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190325 svn commit: r1856174 [19/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=209500" xml:lang="en">https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=209500</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=214095" xml:lang="en">https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=214095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-September/msg00712.html" xml:lang="en">FEDORA-2008-7977</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-September/msg00859.html" xml:lang="en">FEDORA-2008-8113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-September/msg00889.html" xml:lang="en">FEDORA-2008-8130</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Apache Tomcat 4.1.0 through 4.1.37, 5.5.0 through 5.5.26, and 6.0.0 through 6.0.16 allows remote attackers to inject arbitrary web script or HTML via a crafted string that is used in the message argument to the HttpServletResponse.sendError method.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1233">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1233</vuln:cve-id>
    <vuln:published-datetime>2008-03-27T06:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:30:22.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11078" name="oval:org.mitre.oval:def:11078"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00002.html" xml:lang="en">SUSE-SA:2008:019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2008-0208.html" xml:lang="en">RHSA-2008:0208</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1" xml:lang="en">238492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-239546-1" xml:lang="en">239546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0128" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1532" xml:lang="en">DSA-1532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1534" xml:lang="en">DSA-1534</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1535" xml:lang="en">DSA-1535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1574" xml:lang="en">DSA-1574</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml" xml:lang="en">GLSA-200805-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/466521" xml:lang="en">VU#466521</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:080" xml:lang="en">MDVSA-2008:080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:155" xml:lang="en">MDVSA-2008:155</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-14.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-14.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0207.html" xml:lang="en">RHSA-2008:0207</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0209.html" xml:lang="en">RHSA-2008:0209</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490196/100/0/threaded" xml:lang="en">20080327 rPSA-2008-0128-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28448" xml:lang="en">28448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019694" xml:lang="en">1019694</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2008&amp;m=slackware-security.447313" xml:lang="en">SSA:2008-128-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-592-1" xml:lang="en">USN-592-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-605-1" xml:lang="en">USN-605-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-087A.html" xml:lang="en">TA08-087A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0998/references" xml:lang="en">ADV-2008-0998</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0999/references" xml:lang="en">ADV-2008-0999</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1793/references" xml:lang="en">ADV-2008-1793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2091/references" xml:lang="en">ADV-2008-2091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41443" xml:lang="en">mozilla-settimeout-code-execution(41443)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00058.html" xml:lang="en">FEDORA-2008-3519</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00074.html" xml:lang="en">FEDORA-2008-3557</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Mozilla Firefox before 2.0.0.13, Thunderbird before 2.0.0.13, and SeaMonkey before 1.1.9 allows remote attackers to execute arbitrary code via "XPCNativeWrapper pollution."</vuln:summary>
  </entry>
  <entry id="CVE-2008-1234">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1234</vuln:cve-id>
    <vuln:published-datetime>2008-03-27T06:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:30:30.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9551" name="oval:org.mitre.oval:def:9551"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00002.html" xml:lang="en">SUSE-SA:2008:019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2008-0208.html" xml:lang="en">RHSA-2008:0208</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1" xml:lang="en">238492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-239546-1" xml:lang="en">239546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0128" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1532" xml:lang="en">DSA-1532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1534" xml:lang="en">DSA-1534</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1535" xml:lang="en">DSA-1535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1574" xml:lang="en">DSA-1574</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml" xml:lang="en">GLSA-200805-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/466521" xml:lang="en">VU#466521</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:080" xml:lang="en">MDVSA-2008:080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:155" xml:lang="en">MDVSA-2008:155</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-14.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-14.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0207.html" xml:lang="en">RHSA-2008:0207</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0209.html" xml:lang="en">RHSA-2008:0209</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490196/100/0/threaded" xml:lang="en">20080327 rPSA-2008-0128-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28448" xml:lang="en">28448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019694" xml:lang="en">1019694</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2008&amp;m=slackware-security.447313" xml:lang="en">SSA:2008-128-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-592-1" xml:lang="en">USN-592-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-605-1" xml:lang="en">USN-605-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-087A.html" xml:lang="en">TA08-087A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0998/references" xml:lang="en">ADV-2008-0998</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0999/references" xml:lang="en">ADV-2008-0999</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1793/references" xml:lang="en">ADV-2008-1793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2091/references" xml:lang="en">ADV-2008-2091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41455" xml:lang="en">firefox-eventhandlers-xss(41455)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00058.html" xml:lang="en">FEDORA-2008-3519</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00074.html" xml:lang="en">FEDORA-2008-3557</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 2.0.0.13, Thunderbird before 2.0.0.13, and SeaMonkey before 1.1.9 allows remote attackers to inject arbitrary web script or HTML via event handlers, aka "Universal XSS using event handlers."</vuln:summary>
  </entry>
  <entry id="CVE-2008-1235">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1235</vuln:cve-id>
    <vuln:published-datetime>2008-03-27T06:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:30:38.540-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10980" name="oval:org.mitre.oval:def:10980"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00002.html" xml:lang="en">SUSE-SA:2008:019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2008-0208.html" xml:lang="en">RHSA-2008:0208</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1" xml:lang="en">238492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-239546-1" xml:lang="en">239546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0128" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1532" xml:lang="en">DSA-1532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1534" xml:lang="en">DSA-1534</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1535" xml:lang="en">DSA-1535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1574" xml:lang="en">DSA-1574</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml" xml:lang="en">GLSA-200805-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/466521" xml:lang="en">VU#466521</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:080" xml:lang="en">MDVSA-2008:080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:155" xml:lang="en">MDVSA-2008:155</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-14.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-14.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0207.html" xml:lang="en">RHSA-2008:0207</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0209.html" xml:lang="en">RHSA-2008:0209</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490196/100/0/threaded" xml:lang="en">20080327 rPSA-2008-0128-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28448" xml:lang="en">28448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019694" xml:lang="en">1019694</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2008&amp;m=slackware-security.447313" xml:lang="en">SSA:2008-128-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-592-1" xml:lang="en">USN-592-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-605-1" xml:lang="en">USN-605-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-087A.html" xml:lang="en">TA08-087A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0998/references" xml:lang="en">ADV-2008-0998</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0999/references" xml:lang="en">ADV-2008-0999</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1793/references" xml:lang="en">ADV-2008-1793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2091/references" xml:lang="en">ADV-2008-2091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41457" xml:lang="en">mozilla-principal-code-execution(41457)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00058.html" xml:lang="en">FEDORA-2008-3519</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00074.html" xml:lang="en">FEDORA-2008-3557</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Mozilla Firefox before 2.0.0.13, Thunderbird before 2.0.0.13, and SeaMonkey before 1.1.9 allows remote attackers to execute arbitrary code via unknown vectors that cause JavaScript to execute with the wrong principal, aka "Privilege escalation via incorrect principals."</vuln:summary>
  </entry>
  <entry id="CVE-2008-1236">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1236</vuln:cve-id>
    <vuln:published-datetime>2008-03-27T06:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:30:47.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11788" name="oval:org.mitre.oval:def:11788"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00002.html" xml:lang="en">SUSE-SA:2008:019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2008-0208.html" xml:lang="en">RHSA-2008:0208</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1" xml:lang="en">238492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-239546-1" xml:lang="en">239546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0128" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1532" xml:lang="en">DSA-1532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1534" xml:lang="en">DSA-1534</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1535" xml:lang="en">DSA-1535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1574" xml:lang="en">DSA-1574</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml" xml:lang="en">GLSA-200805-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:080" xml:lang="en">MDVSA-2008:080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:155" xml:lang="en">MDVSA-2008:155</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-15.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-15.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0207.html" xml:lang="en">RHSA-2008:0207</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0209.html" xml:lang="en">RHSA-2008:0209</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490196/100/0/threaded" xml:lang="en">20080327 rPSA-2008-0128-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28448" xml:lang="en">28448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019695" xml:lang="en">1019695</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2008&amp;m=slackware-security.447313" xml:lang="en">SSA:2008-128-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-592-1" xml:lang="en">USN-592-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-605-1" xml:lang="en">USN-605-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-087A.html" xml:lang="en">TA08-087A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0998/references" xml:lang="en">ADV-2008-0998</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0999/references" xml:lang="en">ADV-2008-0999</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1793/references" xml:lang="en">ADV-2008-1793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2091/references" xml:lang="en">ADV-2008-2091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41445" xml:lang="en">mozilla-layoutengine-code-execution(41445)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00058.html" xml:lang="en">FEDORA-2008-3519</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00074.html" xml:lang="en">FEDORA-2008-3557</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Mozilla Firefox before 2.0.0.13, Thunderbird before 2.0.0.13, and SeaMonkey before 1.1.9 allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unknown vectors related to the layout engine.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1237">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1237</vuln:cve-id>
    <vuln:published-datetime>2008-03-27T06:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:30:55.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9651" name="oval:org.mitre.oval:def:9651"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00002.html" xml:lang="en">SUSE-SA:2008:019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-05/msg00000.html" xml:lang="en">SUSE-SR:2008:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2008-0208.html" xml:lang="en">RHSA-2008:0208</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1" xml:lang="en">238492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-239546-1" xml:lang="en">239546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0128" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1532" xml:lang="en">DSA-1532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1534" xml:lang="en">DSA-1534</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1535" xml:lang="en">DSA-1535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1574" xml:lang="en">DSA-1574</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml" xml:lang="en">GLSA-200805-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:080" xml:lang="en">MDVSA-2008:080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:155" xml:lang="en">MDVSA-2008:155</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-15.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-15.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0207.html" xml:lang="en">RHSA-2008:0207</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0209.html" xml:lang="en">RHSA-2008:0209</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490196/100/0/threaded" xml:lang="en">20080327 rPSA-2008-0128-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28448" xml:lang="en">28448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019695" xml:lang="en">1019695</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2008&amp;m=slackware-security.447313" xml:lang="en">SSA:2008-128-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-592-1" xml:lang="en">USN-592-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-605-1" xml:lang="en">USN-605-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-087A.html" xml:lang="en">TA08-087A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0998/references" xml:lang="en">ADV-2008-0998</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0999/references" xml:lang="en">ADV-2008-0999</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1793/references" xml:lang="en">ADV-2008-1793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2091/references" xml:lang="en">ADV-2008-2091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41446" xml:lang="en">firefox-javascript-engine-code-execution(41446)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00058.html" xml:lang="en">FEDORA-2008-3519</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00074.html" xml:lang="en">FEDORA-2008-3557</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Mozilla Firefox before 2.0.0.13, Thunderbird before 2.0.0.13, and SeaMonkey before 1.1.9 allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unknown vectors related to the JavaScript engine.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1238">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1238</vuln:cve-id>
    <vuln:published-datetime>2008-03-27T06:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:03.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9889" name="oval:org.mitre.oval:def:9889"/>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00002.html" xml:lang="en">SUSE-SA:2008:019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2008-0208.html" xml:lang="en">RHSA-2008:0208</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sla.ckers.org/forum/read.php?10,20033" xml:lang="en">http://sla.ckers.org/forum/read.php?10,20033</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1" xml:lang="en">238492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0128" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1532" xml:lang="en">DSA-1532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1534" xml:lang="en">DSA-1534</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1535" xml:lang="en">DSA-1535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml" xml:lang="en">GLSA-200805-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:080" xml:lang="en">MDVSA-2008:080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-16.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-16.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0207.html" xml:lang="en">RHSA-2008:0207</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0209.html" xml:lang="en">RHSA-2008:0209</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490196/100/0/threaded" xml:lang="en">20080327 rPSA-2008-0128-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28448" xml:lang="en">28448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019703" xml:lang="en">1019703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-592-1" xml:lang="en">USN-592-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-087A.html" xml:lang="en">TA08-087A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0998/references" xml:lang="en">ADV-2008-0998</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1793/references" xml:lang="en">ADV-2008-1793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41449" xml:lang="en">mozilla-http-referrer-spoofing(41449)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox before 2.0.0.13 and SeaMonkey before 1.1.9, when generating the HTTP Referer header, does not list the entire URL when it contains Basic Authentication credentials without a username, which makes it easier for remote attackers to bypass application protection mechanisms that rely on Referer headers, such as with some Cross-Site Request Forgery (CSRF) mechanisms.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1240">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1240</vuln:cve-id>
    <vuln:published-datetime>2008-03-27T21:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:07.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00002.html" xml:lang="en">SUSE-SA:2008:019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1" xml:lang="en">238492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0128" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1532" xml:lang="en">DSA-1532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1534" xml:lang="en">DSA-1534</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1535" xml:lang="en">DSA-1535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml" xml:lang="en">GLSA-200805-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:080" xml:lang="en">MDVSA-2008:080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-18.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-18.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490196/100/0/threaded" xml:lang="en">20080327 rPSA-2008-0128-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28448" xml:lang="en">28448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-592-1" xml:lang="en">USN-592-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-087A.html" xml:lang="en">TA08-087A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0998/references" xml:lang="en">ADV-2008-0998</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1793/references" xml:lang="en">ADV-2008-1793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41458" xml:lang="en">mozilla-liveconnect-unauthorized-access(41458)</vuln:reference>
    </vuln:references>
    <vuln:summary>LiveConnect in Mozilla Firefox before 2.0.0.13 and SeaMonkey before 1.1.9 does not properly parse the content origin for jar: URIs before sending them to the Java plugin, which allows remote attackers to access arbitrary ports on the local machine.  NOTE: this is closely related to CVE-2008-1195.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1241">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1241</vuln:cve-id>
    <vuln:published-datetime>2008-03-27T06:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:10.400-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11163" name="oval:org.mitre.oval:def:11163"/>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00002.html" xml:lang="en">SUSE-SA:2008:019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2008-0208.html" xml:lang="en">RHSA-2008:0208</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1" xml:lang="en">238492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0128" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1532" xml:lang="en">DSA-1532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1534" xml:lang="en">DSA-1534</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1535" xml:lang="en">DSA-1535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml" xml:lang="en">GLSA-200805-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:080" xml:lang="en">MDVSA-2008:080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2008/mfsa2008-19.html" xml:lang="en">http://www.mozilla.org/security/announce/2008/mfsa2008-19.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0207.html" xml:lang="en">RHSA-2008:0207</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0209.html" xml:lang="en">RHSA-2008:0209</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490196/100/0/threaded" xml:lang="en">20080327 rPSA-2008-0128-1 firefox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28448" xml:lang="en">28448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019700" xml:lang="en">1019700</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-592-1" xml:lang="en">USN-592-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA08-087A.html" xml:lang="en">TA08-087A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0998/references" xml:lang="en">ADV-2008-0998</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1793/references" xml:lang="en">ADV-2008-1793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41454" xml:lang="en">firefox-xul-popup-spoofing(41454)</vuln:reference>
    </vuln:references>
    <vuln:summary>GUI overlay vulnerability in Mozilla Firefox before 2.0.0.13 and SeaMonkey before 1.1.9 allows remote attackers to spoof form elements and redirect user inputs via a borderless XUL pop-up window from a background tab.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1242">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:belkin:f5d7230-4:::9.01.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:belkin:f5d7230-4:::9.01.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1242</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:14.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28317" xml:lang="en">28317</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41120" xml:lang="en">belkin-f5d72304-security-bypass(41120)</vuln:reference>
    </vuln:references>
    <vuln:summary>The control panel on the Belkin F5D7230-4 router with firmware 9.01.10 maintains authentication state by IP address, which allows remote attackers to bypass authentication by establishing a session from a source IP address of a previously authenticated user, a different vulnerability than CVE-2005-3802.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1243">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:linksys:wrt300n:::2.00.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:linksys:wrt300n:::2.00.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1243</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:15.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://code.bulix.org/cx46qa-65489" xml:lang="en">http://code.bulix.org/cx46qa-65489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://code.bulix.org/koom78-65490" xml:lang="en">http://code.bulix.org/koom78-65490</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41121" xml:lang="en">linksys-wrt300n-dyndnsdomain-xss(41121)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability on the Linksys WRT300N router with firmware 2.00.20, when Mozilla Firefox or Apple Safari is used, allows remote attackers to inject arbitrary web script or HTML via the dyndns_domain parameter to the default URI.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1244">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:belkin:f5d7230-4:::9.01.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:belkin:f5d7230-4:::9.01.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1244</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:15.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28319" xml:lang="en">28319</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=371598" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=371598</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41124" xml:lang="en">belkin-f5d72304-setupdns-security-bypass(41124)</vuln:reference>
    </vuln:references>
    <vuln:summary>cgi-bin/setup_dns.exe on the Belkin F5D7230-4 router with firmware 9.01.10 does not require authentication, which allows remote attackers to perform administrative actions, as demonstrated by changing a DNS server via the dns1_1, dns1_2, dns1_3, and dns1_4 parameters.  NOTE: it was later reported that F5D7632-4V6 with firmware 6.01.08 is also affected.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1245">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:belkin:f5d7230-4:::9.01.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:belkin:f5d7230-4:::9.01.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1245</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:16.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28322" xml:lang="en">28322</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41116" xml:lang="en">belkin-f5d72304-setupvirtualserver-dos(41116)</vuln:reference>
    </vuln:references>
    <vuln:summary>cgi-bin/setup_virtualserver.exe on the Belkin F5D7230-4 router with firmware 9.01.10 allows remote attackers to cause a denial of service (control center outage) via an HTTP request with invalid POST data and a "Connection: Keep-Alive" header.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1246">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:pix_asa_finesse_operation_system:7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:pix_asa_finesse_operation_system:7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:pix_asa_finesse_operation_system:7.1</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_asa_finesse_operation_system:7.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1246</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:16.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hackathology.blogspot.com/2008/01/pixasa-finesse-71-72-privilege.html" xml:lang="en">http://hackathology.blogspot.com/2008/01/pixasa-finesse-71-72-privilege.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486938" xml:lang="en">20080124 PIX Privilege Escalation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/486959" xml:lang="en">20080124 Re: PIX Privilege Escalation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487051" xml:lang="en">20080125 Re: Re: PIX Privilege Escalation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487579" xml:lang="en">20080205 Re: Re: PIX Privilege Escalation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27457" xml:lang="en">27457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41129" xml:lang="en">cisco-pixasa-privilege-escalation(41129)</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED **  The Cisco PIX/ASA Finesse Operation System 7.1 and 7.2 allows local users to gain privileges by entering characters at the enable prompt, erasing these characters via the Backspace key, and then holding down the Backspace key for one second after erasing the final character. NOTE: third parties, including one who works for the vendor, have been unable to reproduce the flaw unless the enable password is blank.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1247">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:linksys:wrt54g:::1.00.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:linksys:wrt54g:::1.00.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1247</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:17.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://kinqpinz.info/lib/wrt54g/own.txt" xml:lang="en">http://kinqpinz.info/lib/wrt54g/own.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28381" xml:lang="en">28381</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41118" xml:lang="en">linksys-wrt54g-security-bypass(41118)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://kinqpinz.info/lib/wrt54g/" xml:lang="en">https://kinqpinz.info/lib/wrt54g/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://kinqpinz.info/lib/wrt54g/own2.txt" xml:lang="en">https://kinqpinz.info/lib/wrt54g/own2.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5313" xml:lang="en">5313</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5926" xml:lang="en">5926</vuln:reference>
    </vuln:references>
    <vuln:summary>The web interface on the Linksys WRT54g router with firmware 1.00.9 does not require credentials when invoking scripts, which allows remote attackers to perform arbitrary administrative actions via a direct request to (1) Advanced.tri, (2) AdvRoute.tri, (3) Basic.tri, (4) ctlog.tri, (5) ddns.tri, (6) dmz.tri, (7) factdefa.tri, (8) filter.tri, (9) fw.tri, (10) manage.tri, (11) ping.tri, (12) PortRange.tri, (13) ptrigger.tri, (14) qos.tri, (15) rstatus.tri, (16) tracert.tri, (17) vpn.tri, (18) WanMac.tri, (19) WBasic.tri, or (20) WFilter.tri.  NOTE: the Security.tri vector is already covered by CVE-2006-5202.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1248">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:snom:320_sip_phone"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:snom:320_sip_phone</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1248</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:18.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41171" xml:lang="en">snomsip-interface-unauth-access(41171)</vuln:reference>
    </vuln:references>
    <vuln:summary>The web interface on the central phone server for the Snom 320 SIP Phone allows remote attackers to make arbitrary phone calls via the "Call a number" field.  NOTE: this might overlap CVE-2007-3440.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1249">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:snom:320_sip_phone"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:snom:320_sip_phone</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1249</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:18.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:summary>snomControl.swf in the central phone server for the Snom 320 SIP Phone allows remote attackers to cause a denial of service (application crash and corruption of call logs) via a "'); (double quote, quote, close parenthesis, semicolon) sequence in the "Call a number" field.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1250">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:snom:320_sip_phone"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:snom:320_sip_phone</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1250</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:18.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27767" xml:lang="en">27767</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40500" xml:lang="en">snom-sipphone-addressbook-csrf(40500)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities in the web interface on the central phone server for the Snom 320 SIP Phone allow remote attackers to perform actions as the phone user, as demonstrated by inserting an address-book entry containing an XSS sequence.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1251">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:snom:320_sip_phone"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:snom:320_sip_phone</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1251</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:19.293-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27767" xml:lang="en">27767</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40499" xml:lang="en">snom-sipphone-addressbook-xss(40499)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the web interface on the central phone server for the Snom 320 SIP Phone allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1252">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:deutsche_telekom:speedport_w500_dsl_router"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:deutsche_telekom:speedport_w500_dsl_router</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1252</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:19.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28382" xml:lang="en">28382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41128" xml:lang="en">speedport-w500-bbanner-info-disclosure(41128)</vuln:reference>
    </vuln:references>
    <vuln:summary>b_banner.stm (aka the login page) on the Deutsche Telekom Speedport W500 DSL router allows remote attackers to obtain the logon password by reading the pwd field in the HTML source.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1253">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:d-link:dsl-g604t"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:d-link:dsl-g604t</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1253</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:20.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28439" xml:lang="en">28439</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41117" xml:lang="en">dlinkdslg604t-cgibinwebcm-xss(41117)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in cgi-bin/webcm on the D-Link DSL-G604T router allows remote attackers to inject arbitrary web script or HTML via the var:category parameter, as demonstrated by a request for advanced/portforw.htm on the fwan page.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1254">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:zyxel:p-660hw"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:zyxel:p-660hw</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1254</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:20.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41111" xml:lang="en">zyxel-p660hw-unspecified-csrf(41111)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities on the ZyXEL P-660HW series router allow remote attackers to (1) change DNS servers and (2) add keywords to the "bannedlist" via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1255">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:zyxel:p-660hw"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:zyxel:p-660hw</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1255</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:20.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41114" xml:lang="en">zyxel-p660hw-ip-authentication-bypass(41114)</vuln:reference>
    </vuln:references>
    <vuln:summary>The ZyXEL P-660HW series router maintains authentication state by IP address, which allows remote attackers to bypass authentication by establishing a session from a source IP address of a previously authenticated user.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1256">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:zyxel:p-660hw"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:zyxel:p-660hw</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1256</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:21.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41108" xml:lang="en">zyxel-p660hw-default-password(41108)</vuln:reference>
    </vuln:references>
    <vuln:summary>The ZyXEL P-660HW series router has "admin" as its default password, which allows remote attackers to gain administrative access.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1257">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:zyxel:p-660hw:_t1:-"/>
        <cpe-lang:fact-ref name="cpe:/h:zyxel:p-660hw:_t1:v2"/>
        <cpe-lang:fact-ref name="cpe:/h:zyxel:p-660hw_d1:-"/>
        <cpe-lang:fact-ref name="cpe:/h:zyxel:p-660hw_d1:v2"/>
        <cpe-lang:fact-ref name="cpe:/h:zyxel:p-660hw_d3:-"/>
        <cpe-lang:fact-ref name="cpe:/h:zyxel:p-660hw_t3:-"/>
        <cpe-lang:fact-ref name="cpe:/h:zyxel:p-660hw_t3:v2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:zyxel:p-660hw:_t1:-</vuln:product>
      <vuln:product>cpe:/h:zyxel:p-660hw:_t1:v2</vuln:product>
      <vuln:product>cpe:/h:zyxel:p-660hw_d1:-</vuln:product>
      <vuln:product>cpe:/h:zyxel:p-660hw_d1:v2</vuln:product>
      <vuln:product>cpe:/h:zyxel:p-660hw_d3:-</vuln:product>
      <vuln:product>cpe:/h:zyxel:p-660hw_t3:-</vuln:product>
      <vuln:product>cpe:/h:zyxel:p-660hw_t3:v2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1257</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:21.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41109" xml:lang="en">zyxel-p660hw-diaggeneral-xss(41109)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Forms/DiagGeneral_2 on the ZyXEL P-660HW series router allows remote attackers to inject arbitrary web script or HTML via the PingIPAddr parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1258">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:d-link:di-604"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:d-link:di-604</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1258</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:21.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28439" xml:lang="en">28439</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41122" xml:lang="en">dlink-di604-prim-xss(41122)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in prim.htm on the D-Link DI-604 router allows remote attackers to inject arbitrary web script or HTML via the rf parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1259">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:zyxel:p-2602hw-d1a:::3.40%28ajz.1%29"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:zyxel:p-2602hw-d1a:::3.40%28ajz.1%29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1259</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:22.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41112" xml:lang="en">zyxel-ipaddress-authentication-bypass(41112)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Zyxel P-2602HW-D1A router with 3.40(AJZ.1) firmware maintains authentication state by IP address, which allows remote attackers to bypass authentication by establishing a session from a source IP address of a user who previously authenticated within the previous 5 minutes.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1260">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:zyxel:p-2602hw-d1a:::3.40%28ajz.1%29"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:zyxel:p-2602hw-d1a:::3.40%28ajz.1%29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1260</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:22.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41170" xml:lang="en">zyxel-p2602hw-multiple-csrf(41170)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities on the Zyxel P-2602HW-D1A router with 3.40(AJZ.1) firmware allow remote attackers to (1) make the admin web server available on the Internet (WAN) interface via the WWWAccessInterface parameter to Forms/RemMagWWW_1 or (2) change the IP whitelisting timeout via the StdioTimout parameter to Forms/rpSysAdmin_1.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1261">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:zyxel:p-2602hw-d1a:3.40%28ajz.1%29"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:zyxel:p-2602hw-d1a:3.40%28ajz.1%29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1261</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:23.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41113" xml:lang="en">zyxel-p2602hwd1a-loginstatus-info-disclosure(41113)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Zyxel P-2602HW-D1A router with 3.40(AJZ.1) firmware provides different responses to admin page requests depending on whether a user is logged in, which allows remote attackers to obtain current login status by requesting an arbitrary admin URI.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1262">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:airspan:wimax_prost:4.1::6.5.38.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:airspan:wimax_prost:4.1::6.5.38.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1262</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:23.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://airspan4wimax.googlepages.com/" xml:lang="en">http://airspan4wimax.googlepages.com/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.0x000000.com/?i=524" xml:lang="en">http://www.0x000000.com/?i=524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/248372" xml:lang="en">VU#248372</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28122" xml:lang="en">28122</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.sharemethods.net/nepal/servlet/open?keeppath=false&amp;aid=29820" xml:lang="en">http://www.sharemethods.net/nepal/servlet/open?keeppath=false&amp;aid=29820</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0802/references" xml:lang="en">ADV-2008-0802</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41052" xml:lang="en">wimaxprost-webinterface-security-bypass(41052)</vuln:reference>
    </vuln:references>
    <vuln:summary>The administration panel on the Airspan WiMax ProST 4.1 antenna with 6.5.38.0 software does not verify authentication credentials, which allows remote attackers to (1) upload malformed firmware or (2) bind the antenna to a different WiMAX base station via unspecified requests to forms under process_adv/.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1263">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:linksys:wrt54g"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:linksys:wrt54g</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1263</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:24.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41115" xml:lang="en">linksys-config-information-disclosure(41115)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Linksys WRT54G router stores passwords and keys in cleartext in the Config.bin file, which might allow remote authenticated users to obtain sensitive information via an HTTP request for the top-level Config.bin URI.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1264">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:linksys:wrt54g"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:linksys:wrt54g</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1264</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:24.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41126" xml:lang="en">linksys-wrt54g-ftp-default-password(41126)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Linksys WRT54G router has "admin" as its default FTP password, which allows remote attackers to access sensitive files including nvram.cfg, a file that lists all HTML documents, and an ELF executable file.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1265">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:linksys:wrt54g"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:linksys:wrt54g</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1265</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:24.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41127" xml:lang="en">linksys-wrt54g-ftp-dos(41127)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Linksys WRT54G router allows remote attackers to cause a denial of service (device restart) via a long username and password to the FTP interface.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1266">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:d-link:di-524"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:d-link:di-524</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1266</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:25.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28439" xml:lang="en">28439</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41125" xml:lang="en">dlink-di524-interface-dos(41125)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in the web interface on the D-Link DI-524 router allow remote attackers to cause a denial of service (device crash) or possibly have unspecified other impact via (1) a long username or (2) an HTTP header with a large name and an empty value.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1267">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:siemens:speedstream_6520"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:siemens:speedstream_6520</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1267</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:25.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28490" xml:lang="en">28490</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41123" xml:lang="en">speedstream-basehelpenglish-dos(41123)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Siemens SpeedStream 6520 router allows remote attackers to cause a denial of service (web interface crash) via an HTTP request to basehelp_English.htm with a large integer in the Content-Length field.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1268">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:linksys:wrt54g:7::7.00.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:linksys:wrt54g:7::7.00.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1268</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:26.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://swbae.egloos.com/1701135" xml:lang="en">http://swbae.egloos.com/1701135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41119" xml:lang="en">linksys-wrt54g-ftp-security-bypass(41119)</vuln:reference>
    </vuln:references>
    <vuln:summary>The FTP server on the Linksys WRT54G 7 router with 7.00.1 firmware does not verify authentication credentials, which allows remote attackers to establish an FTP session by sending an arbitrary username and password.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1269">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:alice:gate2_plus_wi-fi"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:alice:gate2_plus_wi-fi</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1269</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:26.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://vx.netlux.org/wargamevx/alice_gate2_pluswifi_PoC.zip" xml:lang="en">http://vx.netlux.org/wargamevx/alice_gate2_pluswifi_PoC.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gnucitizen.org/projects/router-hacking-challenge/" xml:lang="en">http://www.gnucitizen.org/projects/router-hacking-challenge/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489009/100/0/threaded" xml:lang="en">20080301 The Router Hacking Challenge is Over!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41110" xml:lang="en">alicegate2pluswifi-admin-security-bypass(41110)</vuln:reference>
    </vuln:references>
    <vuln:summary>cp06_wifi_m_nocifr.cgi in the admin panel on the Alice Gate 2 Plus Wi-Fi router does not verify authentication credentials, which allows remote attackers to disable Wi-Fi encryption via a certain request.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1270">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1270</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T17:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:26.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00005.html" xml:lang="en">SUSE-SR:2008:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-08.xml" xml:lang="en">GLSA-200804-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://trac.lighttpd.net/trac/ticket/1587" xml:lang="en">http://trac.lighttpd.net/trac/ticket/1587</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0106" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1521" xml:lang="en">DSA-1521</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.lighttpd.net/2008/3/10/1-4-19-made-in-germany" xml:lang="en">http://www.lighttpd.net/2008/3/10/1-4-19-made-in-germany</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.lighttpd.net/security/lighttpd_sa_2008_03.txt" xml:lang="en">http://www.lighttpd.net/security/lighttpd_sa_2008_03.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489465/100/0/threaded" xml:lang="en">20080312 rPSA-2008-0106-1 lighttpd</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28226" xml:lang="en">28226</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0885/references" xml:lang="en">ADV-2008-0885</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.gentoo.org/show_bug.cgi?id=212930" xml:lang="en">https://bugs.gentoo.org/show_bug.cgi?id=212930</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41173" xml:lang="en">lighttpd-moduserdir-information-disclosure(41173)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-2344" xml:lang="en">https://issues.rpath.com/browse/RPL-2344</vuln:reference>
    </vuln:references>
    <vuln:summary>mod_userdir in lighttpd 1.4.18 and earlier, when userdir.path is not set, uses a default of $HOME, which might allow remote attackers to read arbitrary files, as demonstrated by accessing the ~nobody directory.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1271">
    <vuln:cve-id>CVE-2008-1271</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T17:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-03-12T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2008-1218.  Reason: This candidate is a duplicate of CVE-2008-1218.  Notes: All CVE users should reference CVE-2008-1218 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1272">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bmscripts:bm_classifieds:20080309"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bmscripts:bm_classifieds:20080309</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1272</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:38.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28159" xml:lang="en">28159</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41066" xml:lang="en">bmclassifieds-showad-sql-injection(41066)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5223" xml:lang="en">5223</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in BM Classifieds 20080309 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) cat parameter to showad.php and the (2) ad parameter to pfriendly.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1273">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:imagevue:imagevue:1.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:imagevue:imagevue:1.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1273</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:30:01.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://downloads.securityfocus.com/vulnerabilities/exploits/28138.html" xml:lang="en">http://downloads.securityfocus.com/vulnerabilities/exploits/28138.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28138" xml:lang="en">28138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41169" xml:lang="en">imagevue-path-xss(41169)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in imageVue 1.7 allow remote attackers to inject arbitrary web script or HTML via the path parameter to (1) popup.php, (2) test/dir2.php, (3) admin/upload.php, and (4) dirxml.php in upload/.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1274">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:6.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:6.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1274</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:38.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5169" name="oval:org.mitre.oval:def:5169"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28180" xml:lang="en">28180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019572" xml:lang="en">1019572</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0805/references" xml:lang="en">ADV-2008-0805</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IZ17177&amp;apar=only" xml:lang="en">IZ17177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41067" xml:lang="en">ibm-aix-man-privilege-escalation(41067)</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path vulnerability in man in IBM AIX 6.1.0 allows local users to execute arbitrary code via a malicious program in the man directory.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1275">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_enterprise:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_standard"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mailenable:mailenable_enterprise:3.0</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:3.0</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_standard</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1275</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:38.270-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mailenable.com/hotfix/" xml:lang="en">http://www.mailenable.com/hotfix/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28154" xml:lang="en">28154</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0800/references" xml:lang="en">ADV-2008-0800</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41083" xml:lang="en">mailenable-expn-vrfy-dos(41083)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5235" xml:lang="en">5235</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in the SMTP service in MailEnable Standard Edition 1.x, Professional Edition 3.x and earlier, and Enterprise Edition 3.x and earlier allow remote attackers to cause a denial of service (crash) via crafted (1) EXPN or (2) VRFY commands.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1276">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_enterprise:3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:3.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mailenable:mailenable_enterprise:3.13</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:3.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1276</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:28.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/maildisable-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/maildisable-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3724" xml:lang="en">3724</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489270/100/0/threaded" xml:lang="en">20080307 Multiple vulnerabilities in MailEnable Professional/Enterprise 3.13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28145" xml:lang="en">28145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019565" xml:lang="en">1019565</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0799/references" xml:lang="en">ADV-2008-0799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41058" xml:lang="en">mailenable-imapservice-bo(41058)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5249" xml:lang="en">5249</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in the IMAP service (MEIMAPS.EXE) in MailEnable Professional Edition and Enterprise Edition 3.13 and earlier allow remote authenticated attackers to execute arbitrary code via long arguments to the (1) FETCH, (2) EXAMINE, and (3) UNSUBSCRIBE commands.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1277">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_enterprise:3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:3.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mailenable:mailenable_enterprise:3.13</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:3.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1277</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:29.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/maildisable-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/maildisable-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3724" xml:lang="en">3724</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489270/100/0/threaded" xml:lang="en">20080307 Multiple vulnerabilities in MailEnable Professional/Enterprise 3.13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28145" xml:lang="en">28145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019565" xml:lang="en">1019565</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0799/references" xml:lang="en">ADV-2008-0799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41059" xml:lang="en">mailenable-imapservice-dos(41059)</vuln:reference>
    </vuln:references>
    <vuln:summary>The IMAP service (MEIMAPS.exe) in MailEnable Professional Edition and Enterprise Edition 3.13 and earlier allows remote attackers to cause a denial of service (crash) via (1) SEARCH and (2) APPEND commands without required arguments, which triggers a NULL pointer dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1278">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:remotelyanywhere:remotelyanywhere:8.0.668::server"/>
        <cpe-lang:fact-ref name="cpe:/a:remotelyanywhere:remotelyanywhere:8.0.668::workstation"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:remotelyanywhere:remotelyanywhere:8.0.668::server</vuln:product>
      <vuln:product>cpe:/a:remotelyanywhere:remotelyanywhere:8.0.668::workstation</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1278</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:30.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/remotelynowhere-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/remotelynowhere-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489354/100/0/threaded" xml:lang="en">20080310 NULL pointer in Remotely Anywhere 8.0.668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28175" xml:lang="en">28175</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0816/references" xml:lang="en">ADV-2008-0816</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41077" xml:lang="en">remotelyanywhere-http-dos(41077)</vuln:reference>
    </vuln:references>
    <vuln:summary>The RemotelyAnywhere.exe service in the Remotely Anywhere Server and Workstation 8.0.668 and earlier allows remote attackers to cause a denial of service (crash) via an invalid Accept-Charset header, which triggers a NULL pointer dereference.  NOTE: the service is automatically restarted.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1279">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:acronis:true_image:1.5.19.191::group_server"/>
        <cpe-lang:fact-ref name="cpe:/a:acronis:true_image:9.5.0.8072::enterprise_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:acronis:true_image:1.5.19.191::group_server</vuln:product>
      <vuln:product>cpe:/a:acronis:true_image:9.5.0.8072::enterprise_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1279</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:30.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/acrogroup-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/acrogroup-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489353/100/0/threaded" xml:lang="en">20080310 Invalid memory access in Acronis True Image Group Server 1.5.19.191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28169" xml:lang="en">28169</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0813/references" xml:lang="en">ADV-2008-0813</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41071" xml:lang="en">acronis-groupserver-dos(41071)</vuln:reference>
    </vuln:references>
    <vuln:summary>Acronis True Image Group Server 1.5.19.191 and earlier, included in Acronis True Image Enterprise Server 9.5.0.8072 and the other True Image packages, allows remote attackers to cause a denial of service (crash) via a packet with an invalid length field, which causes an out-of-bounds read.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1280">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:acronis:true_image:9.5.0.8072"/>
        <cpe-lang:fact-ref name="cpe:/a:acronis:true_image_windows_agent:1.0.0.54"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:acronis:true_image:9.5.0.8072</vuln:product>
      <vuln:product>cpe:/a:acronis:true_image_windows_agent:1.0.0.54</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1280</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:31.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/acroagent-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/acroagent-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489362/100/0/threaded" xml:lang="en">20080310 NULL pointer in Acronis True Image Windows Agent 1.0.0.54</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28169" xml:lang="en">28169</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0812/references" xml:lang="en">ADV-2008-0812</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41070" xml:lang="en">acronis-windows-agent-dos(41070)</vuln:reference>
    </vuln:references>
    <vuln:summary>Acronis True Image Windows Agent 1.0.0.54 and earlier, included in Acronis True Image Enterprise Server 9.5.0.8072 and the other True Image packages, allows remote attackers to cause a denial of service (crash) via a malformed packet to port 9876, which triggers a NULL pointer dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1281">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:argontechnology:client_management_services:1.31"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:argontechnology:client_management_services:1.31</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1281</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:31.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/argonauti-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/argonauti-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489363/100/0/threaded" xml:lang="en">20080310 Directory traversal in Argon Client Management Services 1.31</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28160" xml:lang="en">28160</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0815/references" xml:lang="en">ADV-2008-0815</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41076" xml:lang="en">argoncms-tftpsrvs-directory-traversal(41076)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5230" xml:lang="en">5230</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in TFTPsrvs.exe 2.5.3.1 and earlier, as used in Argon Technology Client Management Services (CMS) 1.31 and earlier, allows remote attackers to read arbitrary files via a .. (dot dot) in the filename parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1282">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:b21soft:bfup:1.0.308_19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:b21soft:bfup:1.0.308_19</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1282</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T19:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:30:02.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/jp/JVN%2310606373/index.html" xml:lang="en">JVN#10606373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.hi-ho.ne.jp/babaq/bfupinfo.html" xml:lang="en">http://www.hi-ho.ne.jp/babaq/bfupinfo.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28131" xml:lang="en">28131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0797/references" xml:lang="en">ADV-2008-0797</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41050" xml:lang="en">bfup-activex-bo(41050)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the BFup ActiveX control (BFup.dll) in B21Soft BFup before 1.0.802.29 allows remote attackers to execute arbitrary code via a long FilePath parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1283">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:silver-forge:neptune_web_server:3.0::professional"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:silver-forge:neptune_web_server:3.0::professional</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1283</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:32.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3725" xml:lang="en">3725</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489282/100/0/threaded" xml:lang="en">20080307 XSS in Neptune Web Server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28148" xml:lang="en">28148</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41089" xml:lang="en">neptune-webserver-404errorpage-xss(41089)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Neptune Web Server 3.0 allows remote attackers to inject arbitrary web script or HTML via the URI, which is not properly handled in the 404 error page.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1284">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:horde:groupware:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:groupware_webmail_edition:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:3.1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:horde:groupware:1.0.4</vuln:product>
      <vuln:product>cpe:/a:horde:groupware_webmail_edition:1.0.5</vuln:product>
      <vuln:product>cpe:/a:horde:horde:3.1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1284</vuln:cve-id>
    <vuln:published-datetime>2008-03-10T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:32.870-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.horde.org/archives/announce/2008/000382.html" xml:lang="en">[announce] 20080307 Horde 3.1.7 (final)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.horde.org/archives/announce/2008/000383.html" xml:lang="en">[announce] 20080307  Horde Groupware 1.0.5 (final)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.horde.org/archives/announce/2008/000384.html" xml:lang="en">[announce] 20080307  Horde Groupware Webmail Edition 1.0.6 (final)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200805-01.xml" xml:lang="en">GLSA-200805-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3726" xml:lang="en">3726</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1519" xml:lang="en">DSA-1519</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489239/100/0/threaded" xml:lang="en">20080307 Horde Webmail file inclusion proof of concept &amp; patch.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489289/100/0/threaded" xml:lang="en">20080308 Re: Horde Webmail file inclusion proof of concept &amp; patch.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28153" xml:lang="en">28153</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0822/references" xml:lang="en">ADV-2008-0822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41054" xml:lang="en">horde-theme-file-include(41054)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00253.html" xml:lang="en">FEDORA-2008-2362</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00301.html" xml:lang="en">FEDORA-2008-2406</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Horde 3.1.6, Groupware before 1.0.5, and Groupware Webmail Edition before 1.0.6, when running with certain configurations, allows remote authenticated users to read and execute arbitrary files via ".." sequences and a null byte in the theme name.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1285">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jsf:1.2_07"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jsf:1.2_07</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1285</vuln:cve-id>
    <vuln:published-datetime>2008-03-11T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:30:02.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2008-0825.html" xml:lang="en">RHSA-2008:0825</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2008-0826.html" xml:lang="en">RHSA-2008:0826</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2008-0827.html" xml:lang="en">RHSA-2008:0827</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2008-0828.html" xml:lang="en">RHSA-2008:0828</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-233561-1" xml:lang="en">233561</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.redhat.com/docs/en-US/JBoss_Enterprise_Application_Platform/4.2.0.cp03/html-single/readme/index.html" xml:lang="en">http://www.redhat.com/docs/en-US/JBoss_Enterprise_Application_Platform/4.2.0.cp03/html-single/readme/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.redhat.com/docs/en-US/JBoss_Enterprise_Application_Platform/4.3.0.cp01/html-single/readme/" xml:lang="en">http://www.redhat.com/docs/en-US/JBoss_Enterprise_Application_Platform/4.3.0.cp01/html-single/readme/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28192" xml:lang="en">28192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020628" xml:lang="en">1020628</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0808/references" xml:lang="en">ADV-2008-0808</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=437082" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=437082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41081" xml:lang="en">sun-jsf-routines-xss(41081)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://jira.jboss.org/jira/browse/JBPAPP-682" xml:lang="en">https://jira.jboss.org/jira/browse/JBPAPP-682</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Sun Java Server Faces (JSF) 1.2 before 1.2_08 allows remote attackers to inject arbitrary web script or HTML via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1286">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:sun:solaris:8::sparc"/>
          <cpe-lang:fact-ref name="cpe:/o:sun:solaris:8::x86"/>
          <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9::sparc"/>
          <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9::x86"/>
          <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::sparc"/>
          <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::x86"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:sun:java_web_console:3.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:sun:java_web_console:3.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:sun:java_web_console:3.0.4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:sun:java_web_console:3.0.2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:java_web_console:3.0.2</vuln:product>
      <vuln:product>cpe:/a:sun:java_web_console:3.0.3</vuln:product>
      <vuln:product>cpe:/a:sun:java_web_console:3.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1286</vuln:cve-id>
    <vuln:published-datetime>2008-03-11T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:30:02.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-231526-1" xml:lang="en">231526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28155" xml:lang="en">28155</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019574" xml:lang="en">1019574</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0806/references" xml:lang="en">ADV-2008-0806</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41069" xml:lang="en">sun-javawebconsole-information-disclosure(41069)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Sun Java Web Console 3.0.2, 3.0.3, and 3.0.4 allows remote attackers to bypass intended access restrictions and determine the existence of files or directories via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1287">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.0.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.0.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1287</vuln:cve-id>
    <vuln:published-datetime>2008-03-11T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:30:02.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28132" xml:lang="en">28132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019566" xml:lang="en">1019566</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0804/references" xml:lang="en">ADV-2008-0804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg1PK55561" xml:lang="en">PK55561</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41042" xml:lang="en">clearquest-username-information-disclosure(41042)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Rational ClearQuest 7.0.1.1 and 7.0.0.2 generates different error messages depending on whether the username is valid or invalid, which allows remote attackers to enumerate usernames.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1288">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.0.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.0.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1288</vuln:cve-id>
    <vuln:published-datetime>2008-03-11T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:30:02.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28133" xml:lang="en">28133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019567" xml:lang="en">1019567</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0804/references" xml:lang="en">ADV-2008-0804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg1PK55753" xml:lang="en">PK55753</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41043" xml:lang="en">clearquest-cookie-information-disclosure(41043)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Rational ClearQuest 7.0.1.1 and 7.0.0.2 might allow local or remote attackers to obtain sensitive information about users by reading user cookies.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1289">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk_appliance_developer_kit:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk_business_edition:c.1.0-beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk_business_edition:c.1.0beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisknow:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.4.18"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.4.19:rc-2"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.6.0_beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:s800i:1.1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:asterisk:asterisk_appliance_developer_kit:1.4</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk_business_edition:c.1.0-beta8</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk_business_edition:c.1.0beta7</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisknow:1.0.1</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.4.18</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.4.19:rc-2</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.6.0_beta5</vuln:product>
      <vuln:product>cpe:/a:asterisk:s800i:1.1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1289</vuln:cve-id>
    <vuln:published-datetime>2008-03-24T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:34.653-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://downloads.digium.com/pub/security/AST-2008-002.html" xml:lang="en">http://downloads.digium.com/pub/security/AST-2008-002.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://labs.musecurity.com/advisories/MU-200803-01.txt" xml:lang="en">http://labs.musecurity.com/advisories/MU-200803-01.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3763" xml:lang="en">3763</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019628" xml:lang="en">1019628</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.asterisk.org/node/48466" xml:lang="en">http://www.asterisk.org/node/48466</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489817/100/0/threaded" xml:lang="en">20080318 AST-2008-002: Two buffer overflows in RTP Codec Payload Handling</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28308" xml:lang="en">28308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0928" xml:lang="en">ADV-2008-0928</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41302" xml:lang="en">asterisk-rtppayload-bo(41302)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41305" xml:lang="en">asterisk-rtp-codecpayload-bo(41305)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00438.html" xml:lang="en">FEDORA-2008-2554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00514.html" xml:lang="en">FEDORA-2008-2620</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in Asterisk Open Source 1.4.x before 1.4.18.1 and 1.4.19-rc3, Open Source 1.6.x before 1.6.0-beta6, Business Edition C.x.x before C.1.6.1, AsteriskNOW 1.0.x before 1.0.2, Appliance Developer Kit before 1.4 revision 109386, and s800i 1.1.x before 1.1.0.2 allow remote attackers to (1) write a zero to an arbitrary memory location via a large RTP payload number, related to the ast_rtp_unset_m_type function in main/rtp.c; or (2) write certain integers to an arbitrary memory location via a large number of RTP payloads, related to the process_sdp function in channels/chan_sip.c.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1290">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:fedora:7"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:fedora:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.2</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1290</vuln:cve-id>
    <vuln:published-datetime>2008-03-24T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2009-08-20T01:14:20.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=471380" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=471380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=212288" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=212288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-29.xml" xml:lang="en">GLSA-200803-29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://viewvc.tigris.org/source/browse/viewvc/trunk/CHANGES?rev=HEAD" xml:lang="en">http://viewvc.tigris.org/source/browse/viewvc/trunk/CHANGES?rev=HEAD</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28055" xml:lang="en">28055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0734/references" xml:lang="en">ADV-2008-0734</vuln:reference>
    </vuln:references>
    <vuln:summary>ViewVC before 1.0.5 includes "all-forbidden" files within search results that list CVS or Subversion (SVN) commits, which allows remote attackers to obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1291">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:fedora:7"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:fedora:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.2</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1291</vuln:cve-id>
    <vuln:published-datetime>2008-03-24T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2009-08-20T01:14:20.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=471380" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=471380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=212288" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=212288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-29.xml" xml:lang="en">GLSA-200803-29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://viewvc.tigris.org/source/browse/viewvc/trunk/CHANGES?rev=HEAD" xml:lang="en">http://viewvc.tigris.org/source/browse/viewvc/trunk/CHANGES?rev=HEAD</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28055" xml:lang="en">28055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0734/references" xml:lang="en">ADV-2008-0734</vuln:reference>
    </vuln:references>
    <vuln:summary>ViewVC before 1.0.5 stores sensitive information under the web root with insufficient access control, which allows remote attackers to read files and list folders under the hidden CVSROOT folder.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1292">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:fedora:7"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:fedora:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.2</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1292</vuln:cve-id>
    <vuln:published-datetime>2008-03-24T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2009-08-20T01:14:20.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=471380" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=471380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=212288" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=212288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200803-29.xml" xml:lang="en">GLSA-200803-29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://viewvc.tigris.org/source/browse/viewvc/trunk/CHANGES?rev=HEAD" xml:lang="en">http://viewvc.tigris.org/source/browse/viewvc/trunk/CHANGES?rev=HEAD</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28055" xml:lang="en">28055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0734/references" xml:lang="en">ADV-2008-0734</vuln:reference>
    </vuln:references>
    <vuln:summary>ViewVC before 1.0.5 provides revision metadata without properly checking whether access was intended, which allows remote attackers to obtain sensitive information by reading (1) forbidden pathnames in the revision view, (2) log history that can only be reached by traversing a forbidden object, or (3) forbidden diff view path parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1293">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ltsp:linux_terminal_server_project:0.99"/>
        <cpe-lang:fact-ref name="cpe:/a:ltsp:linux_terminal_server_project:2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ltsp:linux_terminal_server_project:0.99</vuln:product>
      <vuln:product>cpe:/a:ltsp:linux_terminal_server_project:2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1293</vuln:cve-id>
    <vuln:published-datetime>2008-04-29T09:09:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:53:27.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.8</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=469462" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=469462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1561" xml:lang="en">DSA-1561</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2008/03/11/2" xml:lang="en">[oss-security] 20080311 CVE request: insecure X11 handling in ltsp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2008/03/12/3" xml:lang="en">[oss-security] 20080312 Re: CVE request: insecure X11 handling in ltsp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28960" xml:lang="en">28960</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019940" xml:lang="en">1019940</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42080" xml:lang="en">ltsp-ldm-weak-security(42080)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/610-1/" xml:lang="en">USN-610-1</vuln:reference>
    </vuln:references>
    <vuln:summary>ldm in Linux Terminal Server Project (LTSP) 0.99 and 2 passes the -ac option to the X server on each LTSP client, which allows remote attackers to connect to this server via TCP port 6006 (aka display :6).</vuln:summary>
  </entry>
  <entry id="CVE-2008-1294">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16_rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16_rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1294</vuln:cve-id>
    <vuln:published-datetime>2008-05-02T12:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:10.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10974" name="oval:org.mitre.oval:def:10974"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=215000" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=215000</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=9926e4c74300c4b31dee007298c6475d33369df0" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=9926e4c74300c4b31dee007298c6475d33369df0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.22" xml:lang="en">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2008/dsa-1565" xml:lang="en">DSA-1565</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0612.html" xml:lang="en">RHSA-2008:0612</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/29004" xml:lang="en">29004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-618-1" xml:lang="en">USN-618-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42145" xml:lang="en">linux-kernel-rlimitcpu-security-bypass(42145)</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux kernel 2.6.17, and other versions before 2.6.22, does not check when a user attempts to set RLIMIT_CPU to 0 until after the change is made, which allows local users to bypass intended resource limits.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1295">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gregory_kokanosky:phpmynewsletter:0.8_beta_5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gregory_kokanosky:phpmynewsletter:0.8_beta_5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1295</vuln:cve-id>
    <vuln:published-datetime>2008-03-12T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:38.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28189" xml:lang="en">28189</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41197" xml:lang="en">phpmynewsletter-archives-sql-injection(41197)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5231" xml:lang="en">5231</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in archives.php in Gregory Kokanosky (aka Greg's Place) phpMyNewsletter 0.8 beta 5 and earlier allows remote attackers to execute arbitrary SQL commands via the msg_id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1296">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:encaps:encapsgallery:1.11.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:encaps:encapsgallery:1.11.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1296</vuln:cve-id>
    <vuln:published-datetime>2008-03-12T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:30:02.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28178" xml:lang="en">28178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41164" xml:lang="en">encapsgallery-file-xss(41164)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in EncapsGallery 1.11.2 allow remote attackers to inject arbitrary web script or HTML via the file parameter to (1) watermark.php and (2) catalog_watermark.php in core/.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1297">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ewriting:ewriting:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:com_ewriting:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:com_ewriting:1.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ewriting:ewriting:1.2.1</vuln:product>
      <vuln:product>cpe:/a:joomla:com_ewriting:1.2.1</vuln:product>
      <vuln:product>cpe:/a:mambo:com_ewriting:1.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1297</vuln:cve-id>
    <vuln:published-datetime>2008-03-12T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:38.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28179" xml:lang="en">28179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41072" xml:lang="en">ewriting-cat-sql-injection(41072)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5226" xml:lang="en">5226</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the eWriting (com_ewriting) 1.2.1 module for Mambo and Joomla! allows remote attackers to execute arbitrary SQL commands via the cat parameter in a selectcat action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1298">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kyantonius:hadith_module"/>
        <cpe-lang:fact-ref name="cpe:/a:php-nuke:hadith_module"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kyantonius:hadith_module</vuln:product>
      <vuln:product>cpe:/a:php-nuke:hadith_module</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1298</vuln:cve-id>
    <vuln:published-datetime>2008-03-12T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:36.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3730" xml:lang="en">3730</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rbt-4.net/forum/viewthread.php?forum_id=51&amp;thread_id=3078" xml:lang="en">http://www.rbt-4.net/forum/viewthread.php?forum_id=51&amp;thread_id=3078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489323/100/0/threaded" xml:lang="en">20080308 PHP-Nuke SQL injection Module "Hadith" [cat]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28171" xml:lang="en">28171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41092" xml:lang="en">hadith-cat-sql-injection(41092)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Hadith module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the cat parameter in a viewcat action to modules.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1299">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:manageengine:servicedesk_plus:7.0.0:build_7011"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:manageengine:servicedesk_plus:7.0.0:build_7011</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1299</vuln:cve-id>
    <vuln:published-datetime>2008-03-12T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2008-03-13T09:41:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28191" xml:lang="en">28191</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in SolutionSearch.do in ManageEngine ServiceDesk Plus 7.0.0 Build 7011 for Windows allows remote attackers to inject arbitrary web script or HTML via the searchText parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1300">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alkacon:opencms:7.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:alkacon:opencms:7.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alkacon:opencms:7.0.3</vuln:product>
      <vuln:product>cpe:/a:alkacon:opencms:7.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1300</vuln:cve-id>
    <vuln:published-datetime>2008-03-12T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:36.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3731" xml:lang="en">3731</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489291/100/0/threaded" xml:lang="en">20080308 Alkacon OpenCms logfileViewSettings.jsp XSS, file disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28152" xml:lang="en">28152</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41095" xml:lang="en">opencms-logfileviewsettings-xss(41095)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Logfile Viewer Settings function in system/workplace/admin/workplace/logfileview/logfileViewSettings.jsp in Alkacon OpenCms 7.0.3 and 7.0.4 allows remote attackers to inject arbitrary web script or HTML via the filePath.0 parameter in a save action, a different vector than CVE-2008-1045.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1301">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alkacon:opencms:7.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:alkacon:opencms:7.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alkacon:opencms:7.0.3</vuln:product>
      <vuln:product>cpe:/a:alkacon:opencms:7.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1301</vuln:cve-id>
    <vuln:published-datetime>2008-03-12T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:37.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3731" xml:lang="en">3731</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489291/100/0/threaded" xml:lang="en">20080308 Alkacon OpenCms logfileViewSettings.jsp XSS, file disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28152" xml:lang="en">28152</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41096" xml:lang="en">opencms-logfileviewsettings-info-disclosure(41096)</vuln:reference>
    </vuln:references>
    <vuln:summary>Absolute path traversal vulnerability in system/workplace/admin/workplace/logfileview/logfileViewSettings.jsp in Alkacon OpenCms 7.0.3 and 7.0.4 allows remote authenticated administrators to read arbitrary files via a full pathname in the filePath.0 parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1302">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:perforce:perforce_server:2007.3_143793"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:perforce:perforce_server:2007.3_143793</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1302</vuln:cve-id>
    <vuln:published-datetime>2008-03-12T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:37.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/perforces-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/perforces-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.org/poc/perforces.zip" xml:lang="en">http://aluigi.org/poc/perforces.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3735" xml:lang="en">3735</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489179/100/0/threaded" xml:lang="en">20080305 Multiple vulnerabilities in Perforce Server 2007.3/143793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28108" xml:lang="en">28108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41016" xml:lang="en">perforceserver-invalid-memory-dos(41016)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41363" xml:lang="en">perforce-server-p4sexe-dos(41363)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Perforce service (p4s.exe) in Perforce Server 2007.3/143793 and earlier allows remote attackers to cause a denial of service (daemon crash) via a (1) server-DiffFile or (2) server-ReleaseFile command with a large integer value, which is used in an array initialization calculation, and leads to invalid memory access.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1303">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:perforce:perforce_server:2000.1"/>
        <cpe-lang:fact-ref name="cpe:/a:perforce:perforce_server:2000.2"/>
        <cpe-lang:fact-ref name="cpe:/a:perforce:perforce_server:2001.1"/>
        <cpe-lang:fact-ref name="cpe:/a:perforce:perforce_server:2001.2"/>
        <cpe-lang:fact-ref name="cpe:/a:perforce:perforce_server:2002.1"/>
        <cpe-lang:fact-ref name="cpe:/a:perforce:perforce_server:2002.2"/>
        <cpe-lang:fact-ref name="cpe:/a:perforce:perforce_server:2003.1"/>
        <cpe-lang:fact-ref name="cpe:/a:perforce:perforce_server:2003.2"/>
        <cpe-lang:fact-ref name="cpe:/a:perforce:perforce_server:2004.2"/>
        <cpe-lang:fact-ref name="cpe:/a:perforce:perforce_server:2005.1"/>
        <cpe-lang:fact-ref name="cpe:/a:perforce:perforce_server:2005.2"/>
        <cpe-lang:fact-ref name="cpe:/a:perforce:perforce_server:2006.1"/>
        <cpe-lang:fact-ref name="cpe:/a:perforce:perforce_server:2006.2"/>
        <cpe-lang:fact-ref name="cpe:/a:perforce:perforce_server:2007.2"/>
        <cpe-lang:fact-ref name="cpe:/a:perforce:perforce_server:2007.3"/>
        <cpe-lang:fact-ref name="cpe:/a:perforce:perforce_server:2007.3_143793"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:perforce:perforce_server:2000.1</vuln:product>
      <vuln:product>cpe:/a:perforce:perforce_server:2000.2</vuln:product>
      <vuln:product>cpe:/a:perforce:perforce_server:2001.1</vuln:product>
      <vuln:product>cpe:/a:perforce:perforce_server:2001.2</vuln:product>
      <vuln:product>cpe:/a:perforce:perforce_server:2002.1</vuln:product>
      <vuln:product>cpe:/a:perforce:perforce_server:2002.2</vuln:product>
      <vuln:product>cpe:/a:perforce:perforce_server:2003.1</vuln:product>
      <vuln:product>cpe:/a:perforce:perforce_server:2003.2</vuln:product>
      <vuln:product>cpe:/a:perforce:perforce_server:2004.2</vuln:product>
      <vuln:product>cpe:/a:perforce:perforce_server:2005.1</vuln:product>
      <vuln:product>cpe:/a:perforce:perforce_server:2005.2</vuln:product>
      <vuln:product>cpe:/a:perforce:perforce_server:2006.1</vuln:product>
      <vuln:product>cpe:/a:perforce:perforce_server:2006.2</vuln:product>
      <vuln:product>cpe:/a:perforce:perforce_server:2007.2</vuln:product>
      <vuln:product>cpe:/a:perforce:perforce_server:2007.3</vuln:product>
      <vuln:product>cpe:/a:perforce:perforce_server:2007.3_143793</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1303</vuln:cve-id>
    <vuln:published-datetime>2008-03-12T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:38.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/perforces-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/perforces-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.org/poc/perforces.zip" xml:lang="en">http://aluigi.org/poc/perforces.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3735" xml:lang="en">3735</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489179/100/0/threaded" xml:lang="en">20080305 Multiple vulnerabilities in Perforce Server 2007.3/143793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28108" xml:lang="en">28108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41015" xml:lang="en">perforceserver-multiple-commands-dos(41015)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Perforce service (p4s.exe) in Perforce Server 2007.3/143793 and earlier allows remote attackers to cause a denial of service (daemon crash) via a missing parameter to the (1) dm-FaultFile, (2) dm-LazyCheck, (3) dm-ResolvedFile, (4) dm-OpenFile, (5) crypto, and possibly unspecified other commands, which triggers a NULL pointer dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1304">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1304</vuln:cve-id>
    <vuln:published-datetime>2008-03-12T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:39.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3732" xml:lang="en">3732</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019564" xml:lang="en">1019564</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489241/100/0/threaded" xml:lang="en">20080307 WordPress Multiple Cross-Site Scripting Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28139" xml:lang="en">28139</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41055" xml:lang="en">wordpress-users-xss(41055)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41056" xml:lang="en">wordpress-invites-xss(41056)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in WordPress 2.3.2 allow remote attackers to inject arbitrary web script or HTML via the (1) inviteemail parameter in an invite action to wp-admin/users.php and the (2) to parameter in a sent action to wp-admin/invites.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1305">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:chieminger:filebase_module:2.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:phpbb:phpbb"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:chieminger:filebase_module:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1305</vuln:cve-id>
    <vuln:published-datetime>2008-03-12T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:38.677-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28194" xml:lang="en">28194</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41137" xml:lang="en">phpbb-filebase-sql-injection(41137)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5236" xml:lang="en">5236</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in filebase.php in the Filebase mod for phpBB allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1306">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:besavvy:savvy_content_manager"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:besavvy:savvy_content_manager</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1306</vuln:cve-id>
    <vuln:published-datetime>2008-03-12T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:30:03.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.besavvy.com/blog/index.cfm/2008/3/11/Security-Patch" xml:lang="en">http://www.besavvy.com/blog/index.cfm/2008/3/11/Security-Patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28200" xml:lang="en">28200</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41342" xml:lang="en">savvy-searchterms-xss(41342)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Savvy Content Manager (CM) allow remote attackers to inject arbitrary web script or HTML via the searchterms parameter to (1) searchresults.cfm, (2) search_results.cfm, and (3) search_results/index.cfm.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1307">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kingsoft:antivirus_online_update_module:2007.12.29.29"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kingsoft:antivirus_online_update_module:2007.12.29.29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1307</vuln:cve-id>
    <vuln:published-datetime>2008-03-12T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:38.753-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28172" xml:lang="en">28172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0857/references" xml:lang="en">ADV-2008-0857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41088" xml:lang="en">kingsoft-updateocx2-bo(41088)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5225" xml:lang="en">5225</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the KUpdateObj2 Class ActiveX control in UpdateOcx2.dll in Beijing KingSoft Antivirus Online Update Module 2007.12.29.29 allows remote attackers to execute arbitrary code via a long argument to the SetUninstallName method.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1308">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:phpnuke:php-nuke"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:sudirman_angriawan:nukec30:3.0"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sudirman_angriawan:nukec30:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1308</vuln:cve-id>
    <vuln:published-datetime>2008-03-12T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-07-01T12:48:52.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3733" xml:lang="en">3733</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489387/100/0/threaded" xml:lang="en">20080311 PHP-Nuke Module NukeC30 sql injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28197" xml:lang="en">28197</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Sudirman Angriawan NukeC30 3.0 module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the id_catg parameter in a ViewCatg action to modules.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1309">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realplayer:::enterprise</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.5</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1309</vuln:cve-id>
    <vuln:published-datetime>2008-03-12T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:40.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-March/060659.html" xml:lang="en">20080310 Real Networks RealPlayer ActiveX Control Heap Corruption</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://service.real.com/realplayer/security/07252008_player/en/" xml:lang="en">http://service.real.com/realplayer/security/07252008_player/en/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/831457" xml:lang="en">VU#831457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/494779/100/0/threaded" xml:lang="en">20080725 ZDI-08-047: RealNetworks RealPlayer rmoc3260 ActiveX Control Memory Corruption Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28157" xml:lang="en">28157</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019576" xml:lang="en">1019576</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020563" xml:lang="en">1020563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0842" xml:lang="en">ADV-2008-0842</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2194/references" xml:lang="en">ADV-2008-2194</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-08-047/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-08-047/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41087" xml:lang="en">realplayer-realaudioobjects-code-execution(41087)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5332" xml:lang="en">5332</vuln:reference>
    </vuln:references>
    <vuln:summary>The RealAudioObjects.RealAudio ActiveX control in rmoc3260.dll in RealNetworks RealPlayer Enterprise, RealPlayer 10, RealPlayer 10.5 before build 6.0.12.1675, and RealPlayer 11 before 11.0.3 build 6.0.14.806 does not properly manage memory for the (1) Console or (2) Controls property, which allows remote attackers to execute arbitrary code or cause a denial of service (browser crash) via a series of assignments of long string values, which triggers an overwrite of freed heap memory.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1310">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:packettrap:pt360_tool_suite:1.1.33.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:packettrap:pt360_tool_suite:1.1.33.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1310</vuln:cve-id>
    <vuln:published-datetime>2008-03-12T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:30:03.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120457602310315&amp;w=2" xml:lang="en">20080303 DDIVRT-2008-10 PacketTrap TFTP Directory Traversal Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstorm.linuxsecurity.com/0803-advisories/DDIVRT-2008-10.txt" xml:lang="en">http://packetstorm.linuxsecurity.com/0803-advisories/DDIVRT-2008-10.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.emediawire.com/releases/2008/2/prweb731563.htm" xml:lang="en">http://www.emediawire.com/releases/2008/2/prweb731563.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28078" xml:lang="en">28078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40979" xml:lang="en">pt360-tftpserver-directory-traversal(40979)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the TFTP server in PacketTrap Networks pt360 Tool Suite 1.1.33.1.0, and other versions before 2.0.3900.0, allows remote attackers to read and overwrite arbitrary files via directory traversal sequences in the pathname.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1311">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:packettrap:pt360_tool_suite_pro:2.0.3901.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:packettrap:pt360_tool_suite_pro:2.0.3901.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1311</vuln:cve-id>
    <vuln:published-datetime>2008-03-12T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:41.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/packettrash-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/packettrash-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.org/testz/tftpx.zip" xml:lang="en">http://aluigi.org/testz/tftpx.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3734" xml:lang="en">3734</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489355/100/0/threaded" xml:lang="en">20080310 Denial of Service in PacketTrap TFTP server 2.0.3901.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28187" xml:lang="en">28187</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0811/references" xml:lang="en">ADV-2008-0811</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41073" xml:lang="en">pt360-tftpserver-filename-dos(41073)</vuln:reference>
    </vuln:references>
    <vuln:summary>The TFTP server in PacketTrap pt360 Tool Suite PRO 2.0.3901.0 and earlier allows remote attackers to cause a denial of service (daemon hang) by uploading a file named (1) '|' (pipe), (2) '"' (quotation mark), or (3) "&lt;&gt;" (less than, greater than); or (4) a file with a long name.  NOTE: the issue for vector 4 might exist because of an incomplete fix for CVE-2008-1312.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1312">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:packettrap:pt360_tool_suite"/>
        <cpe-lang:fact-ref name="cpe:/a:packettrap:pt360_tool_suite:1.1.33.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:packettrap:pt360_tool_suite</vuln:product>
      <vuln:product>cpe:/a:packettrap:pt360_tool_suite:1.1.33.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1312</vuln:cve-id>
    <vuln:published-datetime>2008-03-12T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:30:03.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120457979416868&amp;w=2" xml:lang="en">20080303 DDIVRT-2008-09 PacketTrap PT360 Tool Suite TFTP Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstorm.linuxsecurity.com/0803-advisories/DDIVRT-2008-09.txt" xml:lang="en">http://packetstorm.linuxsecurity.com/0803-advisories/DDIVRT-2008-09.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.emediawire.com/releases/2008/2/prweb731563.htm" xml:lang="en">http://www.emediawire.com/releases/2008/2/prweb731563.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28079" xml:lang="en">28079</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41267" xml:lang="en">pt360-tftpserver-unspecified-dos(41267)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the TFTP server in PacketTrap Networks pt360 Tool Suite 1.1.33.1.0, and other versions before 2.0.3900.0, allows remote attackers to cause a denial of service (daemon crash) via a long TFTP packet, a different vulnerability than CVE-2008-1311.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1313">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bill_roberts:bloo:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bill_roberts:bloo:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1313</vuln:cve-id>
    <vuln:published-datetime>2008-03-12T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:38.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28203" xml:lang="en">28203</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41141" xml:lang="en">bloo-index-sql-injection(41141)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5234" xml:lang="en">5234</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in index.php in Bloo 1.00 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) post_id, (2) post_category_id, (3) post_year_month, and (4) static_page_id parameters; and unspecified other vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1314">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:johannes_hass:gaestebuch_module:2.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:phpnuke:php-nuke"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:johannes_hass:gaestebuch_module:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1314</vuln:cve-id>
    <vuln:published-datetime>2008-03-12T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-07-01T12:48:52.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://cod3rz.helloweb.eu/exploits/gaestebuch.txt" xml:lang="en">http://cod3rz.helloweb.eu/exploits/gaestebuch.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120440053123054&amp;w=2" xml:lang="en">20080301 PHP-Nuke Copyright 2005 SQL</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28063" xml:lang="en">28063</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40975" xml:lang="en">gaestebuch-id-sql-injection(40975)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Johannes Hass gaestebuch 2.2 module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the id parameter in an edit action to modules.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1315">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php-nuke:zclassifieds"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php-nuke:zclassifieds</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1315</vuln:cve-id>
    <vuln:published-datetime>2008-03-13T10:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:42.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3736" xml:lang="en">3736</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rbt-4.net/forum/viewthread.php?forum_id=51&amp;thread_id=3109" xml:lang="en">http://www.rbt-4.net/forum/viewthread.php?forum_id=51&amp;thread_id=3109</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489416/100/0/threaded" xml:lang="en">20080311 PHP-Nuke Module ZClassifieds [cat] SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28211" xml:lang="en">28211</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41149" xml:lang="en">zclassifieds-modules-sql-injection(41149)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the ZClassifieds module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the cat parameter to modules.php.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1316">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qt-cute:quicktalk_forum:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qt-cute:quicktalk_forum:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qt-cute:quicktalk_forum:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qt-cute:quicktalk_forum:1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qt-cute:quicktalk_forum:1.3</vuln:product>
      <vuln:product>cpe:/a:qt-cute:quicktalk_forum:1.4</vuln:product>
      <vuln:product>cpe:/a:qt-cute:quicktalk_forum:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:qt-cute:quicktalk_forum:1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1316</vuln:cve-id>
    <vuln:published-datetime>2008-03-13T10:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-28T21:30:38.957-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28215" xml:lang="en">28215</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41148" xml:lang="en">quicktalkforum-id-sql-injection(41148)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5240" xml:lang="en">5240</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in qtf_ind_search_ov.php in QT-cute QuickTalk Forum 1.6 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1317">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:10::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1317</vuln:cve-id>
    <vuln:published-datetime>2008-03-13T10:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:30:03.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-231403-1" xml:lang="en">231403</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28214" xml:lang="en">28214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0858/references" xml:lang="en">ADV-2008-0858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41146" xml:lang="en">sun-solaris-ipc-dos(41146)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Inter-Process Communication (IPC) message queue subsystem in Sun Solaris 10 allows local users to cause a denial of service (reboot) via blocked I/O message queues.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1318">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.11.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.11</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.11.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1318</vuln:cve-id>
    <vuln:published-datetime>2008-03-13T10:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:30:03.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.wikimedia.org/pipermail/mediawiki-announce/2008-March/000070.html" xml:lang="en">[MediaWiki-announce] 20080307 MediaWiki 1.11.2 released (security)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.wikimedia.org/svnroot/mediawiki/tags/REL1_11_2/phase3/RELEASE-NOTES" xml:lang="en">http://svn.wikimedia.org/svnroot/mediawiki/tags/REL1_11_2/phase3/RELEASE-NOTES</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28070" xml:lang="en">28070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019535" xml:lang="en">1019535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0732/references" xml:lang="en">ADV-2008-0732</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40960" xml:lang="en">mediawiki-jsoncallbacks-info-disclosure(40960)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in MediaWiki 1.11 before 1.11.2 allows remote attackers to obtain sensitive "cross-site" information via the callback parameter in an API call for JavaScript Object Notation (JSON) formatted results.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1319">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:versant:versant_object_database:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:versant:versant_object_database:7.0.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:versant:versant_object_database:7.0.1</vuln:product>
      <vuln:product>cpe:/a:versant:versant_object_database:7.0.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1319</vuln:cve-id>
    <vuln:published-datetime>2008-03-13T10:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:42.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/versantcmd-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/versantcmd-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120468784112145&amp;w=2" xml:lang="en">20080304 Arbitrary commands execution in Versant Object Database 7.0.1.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3738" xml:lang="en">3738</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489139/100/0/threaded" xml:lang="en">20080304 Arbitrary commands execution in Versant Object Database 7.0.1.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28097" xml:lang="en">28097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0764/references" xml:lang="en">ADV-2008-0764</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40997" xml:lang="en">objectdatabase-versantd-cmd-execution(40997)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5213" xml:lang="en">5213</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path and argument injection vulnerability in the VersantD service in Versant Object Database 7.0.1.3 and earlier, as used in Borland CaliberRM and probably other products, allows remote attackers to execute arbitrary commands via a request to TCP port 5019 with a modified VERSANT_ROOT field.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1320">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:asg:asg-sentry:7.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:asg:asg-sentry:7.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1320</vuln:cve-id>
    <vuln:published-datetime>2008-03-13T10:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:43.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/asgulo-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/asgulo-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3737" xml:lang="en">3737</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489359/100/0/threaded" xml:lang="en">20080310 Multiple vulnerabilities in ASG-Sentry 7.0.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28188" xml:lang="en">28188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0839/references" xml:lang="en">ADV-2008-0839</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41082" xml:lang="en">asgsentry-fxagent-bo(41082)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41086" xml:lang="en">asgsentry-fxialist-bo(41086)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5229" xml:lang="en">5229</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in ASG-Sentry Network Manager 7.0.0 and earlier allow remote attackers to execute arbitrary code or cause a denial of service (crash) via (1) a long request to FxIAList on TCP port 6162, or (2) an SNMP request with a long community string to FxAgent on UDP port 6161.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1321">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:asg-sentry:asg-sentry:7.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:asg-sentry:asg-sentry:7.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1321</vuln:cve-id>
    <vuln:published-datetime>2008-03-13T10:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:44.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/asgulo-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/asgulo-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3737" xml:lang="en">3737</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489359/100/0/threaded" xml:lang="en">20080310 Multiple vulnerabilities in ASG-Sentry 7.0.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28188" xml:lang="en">28188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0839/references" xml:lang="en">ADV-2008-0839</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41084" xml:lang="en">asgsentry-fxialist-weak-security(41084)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5229" xml:lang="en">5229</vuln:reference>
    </vuln:references>
    <vuln:summary>The FxIAList service in ASG-Sentry Network Manager 7.0.0 and earlier does require authentication, which allows remote attackers to cause a denial of service (service termination) via the exit command to TCP port 6162, or have other impacts via other commands.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1322">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:asg-sentry:asg-sentry:7.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:asg-sentry:asg-sentry:7.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1322</vuln:cve-id>
    <vuln:published-datetime>2008-03-13T10:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:45.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/asgulo-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/asgulo-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3737" xml:lang="en">3737</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489359/100/0/threaded" xml:lang="en">20080310 Multiple vulnerabilities in ASG-Sentry 7.0.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28188" xml:lang="en">28188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0839/references" xml:lang="en">ADV-2008-0839</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41080" xml:lang="en">asgsentry-fcheck-dos(41080)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5229" xml:lang="en">5229</vuln:reference>
    </vuln:references>
    <vuln:summary>The File Check Utility (fcheck.exe) in ASG-Sentry Network Manager 7.0.0 and earlier allows remote attackers to cause a denial of service (CPU consumption) or overwrite arbitrary files via a query string that specifies the -b option, probably due to an argument injection vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1323">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board_lite:2.0:beta_1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:woltlab:burning_board_lite:2.0:beta_1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1323</vuln:cve-id>
    <vuln:published-datetime>2008-03-13T10:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:45.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3739" xml:lang="en">3739</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489294/100/0/threaded" xml:lang="en">20080308 WoltLab Burning Board Lite 2 Beta 1 Thread Delete CSRF Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41098" xml:lang="en">woltlabburningboard-index-csrf(41098)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in index.php in WoltLab Burning Board Lite (wBB) 2 Beta 1 allows remote attackers to delete threads as other users via the ThreadDelete action.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1324">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:leinir:travelsized_cms:0.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:leinir:travelsized_cms:0.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1324</vuln:cve-id>
    <vuln:published-datetime>2008-03-13T10:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:46.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3740" xml:lang="en">3740</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489457/100/0/threaded" xml:lang="en">20080311 travelsized cms 0.4.1 multiple local file inclusion vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28218" xml:lang="en">28218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41168" xml:lang="en">travelsized-index-file-include(41168)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in index.php in Travelsized CMS 0.4.1 allow remote attackers to include and execute arbitrary local files via a .. (dot dot) in the (1) page_id and (2) language parameters.  NOTE: this might be the same issue as CVE-2008-1325.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1325">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:leinir_turthra:uberghey_cms:0.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:leinir_turthra:uberghey_cms:0.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1325</vuln:cve-id>
    <vuln:published-datetime>2008-03-13T10:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:46.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489451/100/0/threaded" xml:lang="en">20080311 uberghey cms 0.3.1 multiple local file inclusion vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28217" xml:lang="en">28217</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41151" xml:lang="en">uberghey-index-file-include(41151)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in index.php in Uberghey CMS 0.3.1 allow remote attackers to include and execute arbitrary local files via a .. (dot dot) in the (1) page_id and (2) language parameters.  NOTE: this might be the same issue as CVE-2008-1324.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1326">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gallarific:gallarific"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gallarific:gallarific</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1326</vuln:cve-id>
    <vuln:published-datetime>2008-03-13T10:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:30:04.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://downloads.securityfocus.com/vulnerabilities/exploits/28163.html" xml:lang="en">http://downloads.securityfocus.com/vulnerabilities/exploits/28163.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28163" xml:lang="en">28163</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41105" xml:lang="en">gallarific-search-xss(41105)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in search.php in Gallarific allows remote attackers to inject arbitrary web script or HTML via the query parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1327">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gallarific:gallarific"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gallarific:gallarific</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1327</vuln:cve-id>
    <vuln:published-datetime>2008-03-13T10:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:30:04.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://downloads.securityfocus.com/vulnerabilities/exploits/28163.html" xml:lang="en">http://downloads.securityfocus.com/vulnerabilities/exploits/28163.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28163" xml:lang="en">28163</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41106" xml:lang="en">gallarific-index-users-auth-bypass(41106)</vuln:reference>
    </vuln:references>
    <vuln:summary>Gallarific does not require authentication for (1) users.php and (2) index.php, which allows remote attackers to add and edit tasks via a direct request.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1328">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:desktop_management_suite:11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:computer_associates:arcserve_backup_laptops_and_desktops:r11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:computer_associates:arcserve_backup_laptops_and_desktops:r11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:computer_associates:arcserve_backup_laptops_and_desktops:r11.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:computer_associates:arcserve_backup_laptops_and_desktops:r11.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:computer_associates:arcserve_backup_laptops_and_desktops:r11.5"/>
        <cpe-lang:fact-ref name="cpe:/a:computer_associates:desktop_management_suite:11.2::english"/>
        <cpe-lang:fact-ref name="cpe:/a:computer_associates:desktop_management_suite:11.2::localized"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:desktop_management_suite:11.1</vuln:product>
      <vuln:product>cpe:/a:computer_associates:arcserve_backup_laptops_and_desktops:r11.0</vuln:product>
      <vuln:product>cpe:/a:computer_associates:arcserve_backup_laptops_and_desktops:r11.1</vuln:product>
      <vuln:product>cpe:/a:computer_associates:arcserve_backup_laptops_and_desktops:r11.1:sp1</vuln:product>
      <vuln:product>cpe:/a:computer_associates:arcserve_backup_laptops_and_desktops:r11.1:sp2</vuln:product>
      <vuln:product>cpe:/a:computer_associates:arcserve_backup_laptops_and_desktops:r11.5</vuln:product>
      <vuln:product>cpe:/a:computer_associates:desktop_management_suite:11.2::english</vuln:product>
      <vuln:product>cpe:/a:computer_associates:desktop_management_suite:11.2::localized</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1328</vuln:cve-id>
    <vuln:published-datetime>2008-04-07T14:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:47.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3800" xml:lang="en">3800</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490463/100/0/threaded" xml:lang="en">20080404 CA ARCserve Backup for Laptops and Desktops Server and CA Desktop Management Suite Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28616" xml:lang="en">28616</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019788" xml:lang="en">1019788</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1104/references" xml:lang="en">ADV-2008-1104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41641" xml:lang="en">ca-arcservebackup-lgserverservice-bo(41641)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=173105" xml:lang="en">https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=173105</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the LGServer service in CA ARCserve Backup for Laptops and Desktops r11.0 through r11.5, and Suite 11.1 and 11.2, allows remote attackers to execute arbitrary code via unspecified "command arguments."</vuln:summary>
  </entry>
  <entry id="CVE-2008-1329">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:desktop_management_suite:11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:computer_associates:arcserve_backup_laptops_and_desktops:r11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:computer_associates:arcserve_backup_laptops_and_desktops:r11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:computer_associates:arcserve_backup_laptops_and_desktops:r11.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:computer_associates:arcserve_backup_laptops_and_desktops:r11.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:computer_associates:arcserve_backup_laptops_and_desktops:r11.5"/>
        <cpe-lang:fact-ref name="cpe:/a:computer_associates:desktop_management_suite:11.2::english"/>
        <cpe-lang:fact-ref name="cpe:/a:computer_associates:desktop_management_suite:11.2::localized"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:desktop_management_suite:11.1</vuln:product>
      <vuln:product>cpe:/a:computer_associates:arcserve_backup_laptops_and_desktops:r11.0</vuln:product>
      <vuln:product>cpe:/a:computer_associates:arcserve_backup_laptops_and_desktops:r11.1</vuln:product>
      <vuln:product>cpe:/a:computer_associates:arcserve_backup_laptops_and_desktops:r11.1:sp1</vuln:product>
      <vuln:product>cpe:/a:computer_associates:arcserve_backup_laptops_and_desktops:r11.1:sp2</vuln:product>
      <vuln:product>cpe:/a:computer_associates:arcserve_backup_laptops_and_desktops:r11.5</vuln:product>
      <vuln:product>cpe:/a:computer_associates:desktop_management_suite:11.2::english</vuln:product>
      <vuln:product>cpe:/a:computer_associates:desktop_management_suite:11.2::localized</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1329</vuln:cve-id>
    <vuln:published-datetime>2008-04-07T14:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:47.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/3800" xml:lang="en">3800</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/490463/100/0/threaded" xml:lang="en">20080404 CA ARCserve Backup for Laptops and Desktops Server and CA Desktop Management Suite Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28616" xml:lang="en">28616</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1019788" xml:lang="en">1019788</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1104/references" xml:lang="en">ADV-2008-1104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41642" xml:lang="en">ca-arcserverbackup-netbackup-code-execution(41642)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=173105" xml:lang="en">https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=173105</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the NetBackup service in CA ARCserve Backup for Laptops and Desktops r11.0 through r11.5, and Suite 11.1 and 11.2, allows remote attackers to execute arbitrary commands, related to "insufficient verification of file uploads."</vuln:summary>
  </entry>
  <entry id="CVE-2008-1330">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5_sp6_update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.0.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.0.0:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:groupwise:6.5</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5:sp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5:sp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5:sp3</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5:sp4</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5:sp5</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5:sp6</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5.2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5.3</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5.4</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5.6</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5.7</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5_sp6_update_1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.0</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.0.0:sp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.0.0:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1330</vuln:cve-id>
    <vuln:published-datetime>2008-03-18T13:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-07T21:30:04.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1019616" xml:lang="en">1019616</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28265" xml:lang="en">28265</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0904" xml:lang="en">ADV-2008-0904</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41223" xml:lang="en">groupwise-clientapi-security-bypass(41223)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://secure-support.novell.com/KanisaPlatform/Publishing/732/3263374_f.SAL_Public.html" xml:lang="en">https://secure-support.novell.com/KanisaPlatform/Publishing/732/3263374_f.SAL_Public.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Windows client API in Novell GroupWise 7 before SP3 and 6.5 before SP6 Update 3 allows remote authenticated users to access the non-shared stored e-mail messages of another user who has shared at least one folder with the attacker.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1331">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false"/>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2008-1331</vuln:cve-id>
    <vuln:published-datetime>2008-04-02T16:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-08-14T07:29:21.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-08-12T09:50:25.387-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/492383/100/0/threaded" xml:lang="en">20080521 [DSECRG-08-020] Alcatel OmniPCX Office Remote Comand Execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/28758" xml:lang="en">28758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1020082" xml:lang="en">1020082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1057" xml:lang="en">ADV-2008-1057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www1.alcatel-lucent.com/psirt/statements/2008001/OXOrexec.htm" xml:lang="en">http://www1.alcatel-lucent.com/psirt/statements/2008001/OXOrexec.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/41560" xml:lang="en">omnipcx-cgiscript-info-disclosure(41560)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/5662" xml:lang="en">5662</vuln:reference>
    </vuln:references>
    <vuln:summary>cgi-data/FastJSData.cgi in OmniPCX Office with Internet Access services OXO210 before 210/091.001, OXO600 before 610/014.001, and other versions, allows remote attackers to execute arbitrary commands and "obtain OXO resources" via shell metacharacters in the id2 parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2008-1332">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:a::business"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:b.1.3.2::business"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:b.1.3.3::business"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:b.2.2.0::business"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:b.2.2.1::business"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:b.2.3.1::business"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:b.2.3.2::business"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:b.2.3.3::business"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:b.2.3.4::business"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:b.2.3.5::business"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:b.2.3.6::business"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:c.1.0_beta7::business"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:c.1.0_beta8::business"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:c.1.6::business"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:c.1.6.1::business"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk_appliance_developer_kit:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk_appliance_developer_kit:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk_appliance_developer_kit:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk_appliance_developer_kit:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk_appliance_developer_kit:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk_appliance_developer_kit:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk_appliance_developer_kit:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk_appliance_developer_kit:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk_appliance_developer_kit:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk_appliance_developer_kit:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk_business_edition:a"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk_business_edition:b.2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk_business_edition:c.1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisknow:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisknow:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.0.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.0.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.0beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.18"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.19"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.20"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.21"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.21.1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.22"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.23"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.24"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.25"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.26"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.26.1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.2.26.2"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.4.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.4.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.4.15"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.4.16"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.4.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.4.16.2"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.4.18"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.4.19:rc-2"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:open_source:1.4.19:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:s800i:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:s800i:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:s800i:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:s800i:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:s800i:1.0.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:s800i:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:s800i:1.1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:asterisk:asterisk:a::business</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:b.1.3.2::business</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:b.1.3.3::business</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:b.2.2.0::business</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:b.2.2.1::business</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:b.2.3.1::business</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:b.2.3.2::business</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:b.2.3.3::business</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:b.2.3.4::business</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:b.2.3.5::business</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:b.2.3.6::business</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:c.1.0_beta7::business</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:c.1.0_beta8::business</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:c.1.6::business</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:c.1.6.1::business</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk_appliance_developer_kit:0.2</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk_appliance_developer_kit:0.3</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk_appliance_developer_kit:0.4</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk_appliance_developer_kit:0.5</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk_appliance_developer_kit:0.6</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk_appliance_developer_kit:0.6.0</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk_appliance_developer_kit:0.7</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk_appliance_developer_kit:0.8</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk_appliance_developer_kit:1.3</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk_appliance_developer_kit:1.4</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk_business_edition:a</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk_business_edition:b.2.5.0</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk_business_edition:c.1.6.1</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisknow:1.0</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisknow:1.0.1</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.0</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.0.0</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.0.1</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.0.2</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.0.3</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.0.3.4</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.0.4</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.0.5</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.0.6</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.0.7</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.0.8</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.0.9</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.0.11</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.0.11.1</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.0.12</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.0</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.0:beta1</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.0:beta2</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.0beta2</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.1</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.2</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.3</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.4</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.5</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.6</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.7</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.7.1</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.8</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.9</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.9.1</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.10</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.11</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.12</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.12.1</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.13</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.14</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.15</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.16</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.17</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.18</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.19</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.20</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.21</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.21.1</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.22</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.23</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.24</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.25</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.26</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.26.1</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.2.26.2</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.4.0</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.4.1</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.4.10</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.4.10.1</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.4.11</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.4.12</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.4.12.1</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.4.13</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.4.14</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.4.15</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.4.16</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.4.16.1</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.4.16.2</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.4.17</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.4.18</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.4.19:rc-2</vuln:product>
      <vuln:product>cpe:/a:asterisk:open_source:1.4.19:rc3</vuln:product>
      <vuln:product>cpe:/a:asterisk:s800i:1.0</vuln:product>
      <vuln:product>cpe:/a:asterisk:s800i:1.0.1</vuln:product>
      <vuln:product>cpe:/a:asterisk:s800i:1.0.2</vuln:product>
      <vuln:product>cpe:/a:asterisk:s800i:1.0.3</vuln:product>
      <vuln:product>cpe:/a:asterisk:s800i:1.0.3.3</vuln:product>
      <vuln:product>cpe:/a:asterisk:s800i:1.1.0</vuln:product>
      <vuln:product>cpe:/a:asterisk:s800i:1.1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2008-1332</vuln:cve-id>
    <vuln:published-datetime>2008-03-19T20:44:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-11T16:31:49.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>8.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://downloads.digium.com/pub/security/AST-2008-003.html" xml:lang="en">http://downloads.digium.com/pub/security/AST-2008-003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00011.html" xml:lang="en">SUSE-SR:2008:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200804-13.xml" xml:lang="en">GLSA-200804-13</vuln:reference>
    </vuln:references>
    <vuln:re